首页 > 系统相关 >Splunk转发器centos部署

Splunk转发器centos部署

时间:2024-02-20 11:01:29浏览次数:36  
标签:centos splunkforwarder Splunk 转发器 splunk 日志 客户端

Spunk概述

1)Splunk分为服务器(Splunk)和客户端(Splunkforwarder)。
Splunk的服务器就是索引器和接收器。客户端就是数据的转发器。顾名思义就是数据可由客户端转发至server端进行索引。客户端只起到转发数据的作用。
2)Splunk是一款功能强大,功能强大且完全集成的软件,用于实时企业日志管理,可收集,存储,搜索,诊断和报告任何日志和机器生成的数据,包括结构化,非结构化和复杂的多行应用程序日志。
​它允许您以可重复的方式快速,可重复地收集,存储,索引,搜索,关联,可视化,分析和报告任何日志数据或机器生成的数据,以识别和解决操作和安全问题。,
3)splunk还支持各种日志管理用例,例如日志整合和保留,安全性,IT操作故障排除,应用程序故障排除以及合规性报告

前提准备:spunk服务客户端配置:

 添加9997端口或其他自定义端口

 安装

rpm -ivh ./splunk9/splunkforwarder-9.2.0.1-d8ae995bf219.x86_64.rpm

手动配置Splunk转发器

#添加权限
chmod 755 splunkforwarder -R  
#配置转发器,进入转发器目录
cd splunkforwarder/bin


#splunk服务操作命令:
	./splunk start    #启动
	./splunk restart  #重新启动
	./spunk stop      #停止转发


#配置转发文件
cd /opt/splunkforwarder/etc/system/local/  #进入转发器配置功能
vim inputs.conf                            #创建inputs.conf文件
	[default]
	host=本机ip地址                         #配置在splunk服务器端显示的主机名
	[monitor:///var/log/*]                 #转发路径
	sourcetype=apache1	                   #配置固定的sourcetype
	index=panda	                           #配置固定的索引
	
vim outputs.conf                           #创建outputs.conf文件
	[tcpout]
	defaultGroup = default-autolb-group
	[tcpout:default-autolb-group]
	server = splunk平台ip:平台接收端口
	[tcpout-server:// splunk平台ip:平台接收端口]
	
vim deploymentclient.conf 
	[target-broker:deploymentServer]
	targetUri = splunk平台ip:平台接收端口


#splunk重启服务
 cd /opt/splunkforwarder/bin/
 ./splunk restart 

 

配置后客户端可以查看结果

 查看实例:

 

标签:centos,splunkforwarder,Splunk,转发器,splunk,日志,客户端
From: https://www.cnblogs.com/init-007/p/18022627

相关文章

  • centos安装splunk
    一.介绍Splunk是一款功能强大,功能强大且完全集成的软件,用于实时企业日志管理,可收集,存储,搜索,诊断和报告任何日志和机器生成的数据,包括结构化,非结构化和复杂的多行应用程序日志。它允许您以可重复的方式快速,可重复地收集,存储,索引,搜索,关联,可视化,分析和报告任何日志数据或机器生成......
  • Centos下yum源配置
    前言yum(YellowdogUpdater,Modified)是一个在Fedora和RedHat以及SUSE中的Shell前端软件包管理器。基于RPM包管理,能够从指定的服务器自动下载RPM包并且安装,可以自动处理依赖性关系,并且一次安装所有依赖的软件包,无须繁琐地一次次下载、安装。yum提供了查找、安装、......
  • Centos7下安装Oscar数据库
    1、脚本安装创建脚本oscar.shyuminstall-ywgetwget--no-check-certificatehttp://www.rarlab.com/rar/rarlinux-x64-5.3.0.tar.gztarzxvfrarlinux-x64-5.3.0.tar.gz&&cdrar/&&makeinstallwgethttp://www.shentongdata.com/old_bak/iso/wzsyx/ShenT......
  • centos7下安装的1.8jdk包
    1.安装目录选择你jdk需要放置的安装目录,我这里选择的是/usr/local/2.解压把在jdk官网下载的jdk包放入指定的文件夹下并解压,注意不同linux发行版下的jdk包是不一样的,不同系统下的包是不能使用的,比如我之前在centos7下安装的jdk包,在ubuntu18.04下就用不了。进入jdk目录下,解压命......
  • centos7.9 无法远程登录报Permission denied, please try again 错误
    最近因高危漏洞对openssh的版本升级到OpenSSH_9.4p1,OpenSSL1.1.1k 25Mar2021 有台机器无法远程连接,报如下错误: 有点奇怪,openssh同时升级了两台机器  ,另外一台都可以最开始怀疑是PermitRootLoginyes注释掉的原因,打开注释还是无法登录反正各种折腾,最后修改如下......
  • centos 7安装sql server 2019
    1.下载安装包: 参考地址:https://packages.microsoft.com/rhel/7/mssql-server-2019/mssql-server-15.0.4083.2-15.x86_64.rpm 找一个自己喜欢的版本,下载下来。或者找大神们的百度网盘也行。2.将文件拷贝到虚拟机目录,运行如下命令开始安装。 3.安装的时候出现缺少依赖包,使......
  • CentOS上如何配置手动和定时任务自动进行时间同步
    场景Linux(Centos)上使用crontab实现定时任务(定时执行脚本):https://blog.csdn.net/BADAO_LIUMANG_QIZHI/article/details/134576630Winserver上如何配置和开启NTP客户端进行时间同步:https://blog.csdn.net/BADAO_LIUMANG_QIZHI/article/details/135220767在Centos上如何进行......
  • Linux、Centos下显示隐藏分区及挂载
    显示隐藏的分区分三步,1、分区,2、格式化,3、挂载1、分区(1)、先查看分区情况:fdisk-l第一个红框内显示的时总磁盘大小,下面的是分出的4个盘,加起来的大小如果没有sda的大,就说明有预留的空间(预留空间最好别动)或是有隐藏的没显示,或是物理机加了硬盘还没挂载。 (2)、对sda进行分区:fdi......
  • centos7安装mysql随记
    安装途中出现RPM-GPG-KEY-mysql实现问题,通过rpm--importhttps://repo.mysql.com/RPM-GPG-KEY-mysql-2022解决,如果网络不好也可以直接复制RPM-GPG-KEY-mysql-2022的内容到RPM-GPG-KEY-mysql中虚拟机版本是centos7,安装mysql5.7,把rpm文件下载好之后直接放到虚拟机上也可以通过虚......
  • centos7.6 安装Mysql5.7
    #安装Mysqlwgethttp://dev.mysql.com/get/mysql57-community-release-el7-8.noarch.rpmyumlocalinstallmysql57-community-release-el7-8.noarch.rpmrpm--importhttps://repo.mysql.com/RPM-GPG-KEY-mysql-2022yumrepolistenabled|grep"mysql.*-community.*"......