首页 > 其他分享 >常用的Splunk命令

常用的Splunk命令

时间:2024-02-20 13:44:25浏览次数:22  
标签:opt web 常用 set start Splunk 命令 splunk port

查看版本

./splunk version

首次启动
./splunk start --accept-license

开机自启动
./splunk enable boot-start

状态、启动、停止、重启
./splunk status|start|stop|restart

SSL配置
./splunk enable web-ssl
./splunk disable web-ssl

查看进程
ps -ef | grep splunk

关闭/开启splunk服务
net stop splunkd
net start splunkd

查看/更改守护进程端口
./splunk show splunkd_port
./splunk set splunkd-port xxxx

查看/更改web服务端口
./splunk show web_port
./splunk set web-port xxxx

查看/添加监听
./splunk display listen
./splunk enable listen 9998

修改服务器名
./splunk set servername mysplunk
修改后需要重启splunk

修改主机名
./splunk set default-hostname yzdy

修改端口号
./splunk set splunkd-port 8090
./splunk set web-port 8001

修改索引默认位置
索引默认位置:/opt/splunk/var/lib/splunk
可以通过配置文件进行修改
mkdir /quentin/splunk/
splunk stop
cp -rp /opt/splunk/var/lib/splunk/* /quentin/splunk/
vi /opt/splunk/etc/splunk-launch.conf
SPLUNK_DB=/quentin/splunk
splunk start

查看是否处于开机自启状态
systemctl is-enabled splunk

查看/创建/删除索引列表
./splunk list index
./splunk add index myindex
./splunk remove index myindex

查看索引存储目录
./splunk show datastore-dir

添加/修改/删除用户
./splunk add user yzdy -password “Qmrg030351” -full-name “New User” -role User
./splunk edit user yzdy -password “quentin123”
./splunk remove user yzdy

添加/删除/罗列监控器
./splunk add monitor xxx
./splunk remove monitor xxx
./splunk list monitor

添加/删除/罗列转发器
./splunk add forward-server 192.168.1.123:9997
./splunk remove forward-server 192.168.1.123:9997
./splunk list forward-server

卸载
rm -rf /opt/splunk
rm -rf /opt/splunkforward

标签:opt,web,常用,set,start,Splunk,命令,splunk,port
From: https://www.cnblogs.com/init-007/p/18022910

相关文章

  • 推荐系统中回归任务常用损失函数
    1.MSE(均方误差损失)优点:1.收敛快缺点:1.假设了样本服从正态分布,如果训练样本label不服从正态分布,则MSE并非最大似然估计2.对异常点很敏感 2.MAE(平均绝对误差损失)优点:不容易受异常值影响缺点:收敛速度慢,拟合能力弱 ......
  • linux 中 sed命令删除文本中指定位次的单词
     001、[root@pc1test1]#lsa.txt[root@pc1test1]#cata.txt##测试文本aabbcckkeessffuuzzvveeww##sed预存储抽取文件的第一列[root@pc1test1]#sed-r's/([a-Z]+)([^a-Z]+)([a-Z]+)([^a......
  • 浏览器快捷键记录,自用常用
    键盘快捷键:怎么恢复刚刚关闭的网页ctrl+shift+T打开浏览器历史记录ctrl+H怎么切换页面ctrl+Tap(下一个)ctrl+shift+tap(上一个)ctrl+1-9(单选)搜索内容ctrl+f鼠标快捷键鼠标中键点击上方标签页实现快速关闭等于点击x号鼠标中键点击链接......
  • linux中sed命令利用n;p选项输出奇数行、偶数行、或指定规则行
     001、输出偶数行[root@pc1test1]#lsa.txt[root@pc1test1]#cata.txt##测试文本0101020203030404050506060707080809091010[root@pc1test1]#sed-n'n;p'a.txt##输出偶数行02020404060608081010 002、输出......
  • java1.8LocalDate日期常用函数
    LocalDatenow=LocalDate.now();//获取当前日期2023-12-31Stringformat=LocalDateTime.now().format(DateTimeFormatter.ofPattern("yyyy-MM-ddHH:mm:ss"));//获取当前时间2023-12-3115:44:52intmonthValue=now.getMonthValue();//返回当前的月份intdayOfMonth=now.......
  • Splunk转发器centos部署
    Spunk概述1)Splunk分为服务器(Splunk)和客户端(Splunkforwarder)。Splunk的服务器就是索引器和接收器。客户端就是数据的转发器。顾名思义就是数据可由客户端转发至server端进行索引。客户端只起到转发数据的作用。2)Splunk是一款功能强大,功能强大且完全集成的软件,用于实时企业日......
  • centos安装splunk
    一.介绍Splunk是一款功能强大,功能强大且完全集成的软件,用于实时企业日志管理,可收集,存储,搜索,诊断和报告任何日志和机器生成的数据,包括结构化,非结构化和复杂的多行应用程序日志。它允许您以可重复的方式快速,可重复地收集,存储,索引,搜索,关联,可视化,分析和报告任何日志数据或机器生成......
  • RK3568驱动指南|驱动基础进阶篇-进阶5 自定义实现insmod命令实验
    瑞芯微RK3568芯片是一款定位中高端的通用型SOC,采用22nm制程工艺,搭载一颗四核Cortex-A55处理器和MaliG522EE图形处理器。RK3568支持4K解码和1080P编码,支持SATA/PCIE/USB3.0外围接口。RK3568内置独立NPU,可用于轻量级人工智能应用。RK3568支持安卓11和linux系统,主要面向......
  • 机械常用测试检测
    金相测试:主要包括(非金属夹杂物、低倍组织、晶粒度、断口检验、镀层厚度、硬化层深度、脱碳层、灰口铸铁金相、球墨铸铁金相、金相切片分析;腐蚀测试:包括中性盐雾试验、酸性盐雾试验、铜离子加速盐雾、腐蚀试验、硫化氢腐蚀试验、混和气体腐蚀实验、不锈钢10%草酸浸蚀试验、不锈......
  • nginx命令
    选项说明不加选项 启动nginx服务-h或-? 查看inginx命令帮助-v 查看nginx版本信息-V 查看nginx编译信息-c 启动nginx时指定主配置文件-t 测试nginx.conf文件是否存在语法错误-s 向正在运行的nginx主进程发送信号,信号的可用值有stop,quit,reopen,reloads就是signal的缩写,表示......