splunk学习笔记——安装说明

1 在windows上安装Splunk

下载地址
以本地系统用户安装splunk比较简单,这里不赘述。

2 在linux上安装Splunk

下载地址
安装方式:
1)tar
2)rpm
3)Debian .DEB安装

以rpm为例(用户:root):

(1)安装

不指定安装路径,默认安装目录是/opt/splunk

chmod 744 splunk-6.6.1-aeae3fe0c5af-linux-2.6-x86_64.rpm
rpm -i --prefix=/opt/new  splunk-6.6.1-aeae3fe0c5af-linux-2.6-x86_64.rpm

rpm安装完会发现/opt/new目录下多了splunk目录,目录内容如下:
splunk学习笔记——安装说明_第1张图片

(2)启动

splunk安装目录:/opt/new/splunk
boot-start设置开机自启动

cd /opt/new/splunk/bin
./splunk start
./splunk enable boot-start

使用netstat -ntlp命令查看发现8000和8089端口处于监听状态

(3)在防火墙上打开8000端口

由于splunk web的端口是8000,所以需要在防火墙上打开8000端口

firewall-cmd --permanent --add-port=8000/tcp
systemctl restart firewalld

使用iptables -L -n命令查看防火墙上是否打开了8000端口

(4)安装许可证

在windows机器上输入http://ip:8000访问splunk web,默认用户名admin,密码changeme
选择【设置】-【授权】
splunk学习笔记——安装说明_第2张图片
选择【添加许可证】
splunk学习笔记——安装说明_第3张图片
添加完许可证,就可以看到许可证的使用情况了。

你可能感兴趣的:(splunk,rpm,splunk)