Splunk的安装与使用


一、简介

        Splunk 是机器数据的引擎。使用 Splunk 可收集、索引和利用所有应用程序、服务器和设备(物理、虚拟和云中)生成的快速移动型计算机数据 。从一个位置搜索并分析所有实时和历史数据。 使用 Splunking 处理计算机数据,可让您在几分钟内(而不是几个小时或几天)解决问题和调查安全事件。监视您的端对端基础结构,避免服务性能降低或中断。以较低成本满足合规性要求。关联并分析跨越多个系统的复杂事件。获取新层次的运营可见性以及 IT 和业务智能。

二、Splunk安装与使用

       下载地址:http://zh-hans.splunk.com/download

             根据自己的机器版本,我们下载对应的rpm安装包。然后用rpm -ivh splunk-6.0.1*进行安装。完了!

          安装完成之后,我们通过服务器ip:8000地址进行访问。以我的环境为例子,就是http://99.10.51.25:8000。下面是登陆界面:

          Splunk的安装与使用_第1张图片

         我们通过Username:admin  passwd:admin默认帐号进行登陆。得到如下的管理界面:

         Splunk的安装与使用_第2张图片

        进入管理界面之后,我们可以通过右侧的Add Data添加管理日志文件的位置。而且还可以看到实时的统计图表,非常形象生动。这里如果是Red Hat系统的话,需要关闭Selinux。

         

你可能感兴趣的:(Linux,运维)