CentOS7下部署Splunk Enterprise 8.0.5 Linux特别版

简介: CentOS7下部署Splunk Enterprise 8.0.5 Linux特别版

640.jpg

什么是Splunk


Splunk 是机器数据的全文搜索引擎。


机器数据是指:设备和软件产生的日志数据、性能数据、网络数据包。


这些数据都是一些非结构化的数据,我们可以统一将这些数据统一采集到splunk之后,splunk可以对这些数据进行索引、调查、监控、可视化等。


使用 Splunk 可收集、索引和利用所有应用程序、服务器和设备生成的快速移动型计算机数据 。

640.jpg


Splunk特点


  • 1、面向机器数据的全文搜索引擎;(使用搜索引擎的方式处理数据;支持海量级数据处理)
  • 2、准实时的日志处理平台;
  • 3、基于时间序列的索引器;
  • 4、大数据分析平台;一体化的平台:数据采集->存储->分析->可视化;
  • 5、通用的搜索引擎,不限数据源,不限数据格式;
  • 6、提供荣获专利的专用搜索语言SPL(Search Processing Language),语法上类似SQL语言
  • 7、Splunk Apps 提供更多功能(针对操作系统、思科网络设备,splunk都提供了专用的APP,接入数据源都可以看到直观的仪盘表。)


下面介绍CentOS7.9 下安装部署Splunk8.0.5企业版


1、下载splunk Linux RPM版安装包


你需要注册一个splunk账号来下载 下载地址


https://www.splunk.com/en_us/download/splunk-enterprise.html#tabs/linux

640.jpg


最新版本为Splunk Enterprise 8.2.1

这里我选择Older Releases

找到8.0.5的rpm安装包


https://download.splunk.com/products/splunk/releases/8.0.5/linux/splunk-8.0.5-a1a6394cc5ae-linux-2.


640.jpg



2、上传并安装


SFTP方式上传

640.jpg

rpm -ivh rpm -ivh splunk-8.0.5-a1a6394cc5ae-linux-2.6-x86_64.rpm

640.jpg

3、patch工具


chmod 755 splunk-805-linux-patch-sysin.org.bin
./splunk-805-linux-patch-sysin.org.bin

640.jpg

4、启动splunk


cd /opt/splunk/
./splunk start


按向导进行配置

640.jpg

640.jpg

最后防火墙放开8000端口


firewall-cmd  --permanent  --zone=public --add-port=8000/tcp
firewall-cmd --reload


640.jpg


5、登录splunk

640.jpg

可以看到集成 100T 许可

640.jpg


6、导入文本型日志


例如我导入某Linux服务器/var/log/secure系统安全日志

640.jpg

640.jpg


640.jpg


640.jpg640.jpg


7、测试添加UDP syslog的日志数据

640.jpg

8、搜索功能


支持钻取搜索

640.jpg

640.jpg

当然Splunk的功能相当强大,上面只是简单试用,后续再有机会再研究

相关实践学习
【涂鸦即艺术】基于云应用开发平台CAP部署AI实时生图绘板
【涂鸦即艺术】基于云应用开发平台CAP部署AI实时生图绘板
相关文章
|
7月前
|
安全 Linux 数据安全/隐私保护
Red Hat Enterprise Linux 9.6 (x86_64, aarch64) - 红帽企业 Linux (RHEL)
Red Hat Enterprise Linux 9.6 (x86_64, aarch64) - 红帽企业 Linux (RHEL)
982 36
Red Hat Enterprise Linux 9.6 (x86_64, aarch64) - 红帽企业 Linux (RHEL)
|
3月前
|
SQL Linux 调度
Timeplus Enterprise 3.0 (Linux, macOS) - 流处理平台
Timeplus Enterprise 3.0 (Linux, macOS) - 流处理平台
98 2
Timeplus Enterprise 3.0 (Linux, macOS) - 流处理平台
|
3月前
|
数据管理 Linux iOS开发
Splunk Enterprise 9.4.5 (macOS, Linux, Windows) - 机器数据管理和分析
Splunk Enterprise 9.4.5 (macOS, Linux, Windows) - 机器数据管理和分析
149 0
|
Unix Linux iOS开发
Splunk Enterprise 10.0.0 (macOS, Linux, Windows) - 搜索、分析和可视化,数据全面洞察平台
Splunk Enterprise 10.0.0 (macOS, Linux, Windows) - 搜索、分析和可视化,数据全面洞察平台
146 0
|
7月前
|
Linux Shell
Centos或Linux编写一键式Shell脚本删除用户、组指导手册
Centos或Linux编写一键式Shell脚本删除用户、组指导手册
236 4
|
7月前
|
Linux Shell 数据安全/隐私保护
Centos或Linux编写一键式Shell脚本创建用户、组、目录分配权限指导手册
Centos或Linux编写一键式Shell脚本创建用户、组、目录分配权限指导手册
466 3
|
7月前
|
人工智能 安全 Linux
Red Hat Enterprise Linux 10 正式版发布 - 红帽企业 Linux (RHEL)
Red Hat Enterprise Linux 10 正式版发布 - 红帽企业 Linux (RHEL)
896 0
Red Hat Enterprise Linux 10 正式版发布 - 红帽企业 Linux (RHEL)
|
6月前
|
Oracle 关系型数据库 Linux
MyEMS开源系统安装之CentOS/RHEL/Rocky/AlmaLinux/Oracle Linux
本指南介绍如何在CentOS/RHEL/Rocky/AlmaLinux/Oracle Linux服务器上部署MyEMS开源能源管理系统。内容涵盖系统准备、数据库配置、多个MyEMS服务(如myems-api、myems-admin、myems-modbus-tcp等)的安装与配置,以及Nginx服务器设置和防火墙规则调整。通过完成所有步骤,您将能够访问MyEMS Admin UI和Web UI,默认端口分别为8001和80,初始登录凭据已提供。
362 0
|
Web App开发 网络协议 Linux
Splunk入门与安装(Linux系统)
1、Splunk硬件需求 2、Splunk架构图 3、下载tgz: wget -O splunk-7.0.1-2b5b15c4ee89-Linux-x86_64.
3586 0
|
3月前
|
Linux 应用服务中间件 Shell
二、Linux文本处理与文件操作核心命令
熟悉了Linux的基本“行走”后,就该拿起真正的“工具”干活了。用grep这个“放大镜”在文件里搜索内容,用find这个“探测器”在系统中寻找文件,再用tar把东西打包带走。最关键的是要学会使用管道符|,它像一条流水线,能把这些命令串联起来,让简单工具组合出强大的功能,比如 ps -ef | grep 'nginx' 就能快速找出nginx进程。
489 1
二、Linux文本处理与文件操作核心命令