2019独角兽企业重金招聘Python工程师标准>>>

        日志分析利器splunk的搭建、使用、破解博主对splunk的了解不多,博主的使用目的是为了同步,分析日志。当初的搭建也是为了公司申请牌照需要日志服务器分析日志,顺便自己也对这方面感兴趣就买了本书看了看搭建玩的,后来检查来了博主也给他们演示了下,splunk到底有多强大,博主现在也玩了个大概,具体的命令使用也只算初级水平,只能说很强大,至于splunk的原理还有更多功能感兴趣就去splunk官网或是百度查查看看。Splunk 分为免费 Free 版和企业 Enterprise 版。 SplunkFree 专供个人使用。 SplunkEnterprise 添加了支持多用户和分布式部署的功能,并包括警报、基于角色的安全、单一登录、预设的 PDF 交付以及对无限数据量的支持。 你可以使用浏览器访问 http://zh-hans.splunk.com/download 下载最新版的 Splunk .如果你是第一次访问 Splunk 网站,需要先注册一个 Splunk 用户,默认下载的是 60 天 Enterprise 试用版, 60 天试用之后将自动转化为 Free 版,转化位 Free 版后每日处理的日志量最高位 00M 。对于传统的syslog日志同步,博主只能说它们已经out了,算不上一种高大上的方法,awk,grep,sed这些运维人员自己玩玩就好了。splunk提供日志实时同步,客户只需要在可视化web 引擎上输入关键字就可以查询,也可以保存上次查询的命令,也可以选择查询时间的范围,最主要的是可以建立每个应用的索引,不至于应用日志混乱。

下载软件包:
splunkserver软件包 http://pan.baidu.com/s/1dFLOUkx 密码:2xxy
splunkforward插件 http://pan.baidu.com/s/1sl01KfF 密码:n7op

博主的软件包是splunk-6.2.5-272645-linux-2.6-x86_64的rpm包,官网已经出6.2.7的,虽然算不上最新的,但是足够使用,感兴趣可以去官网下载。

splunk server搭建 
安装server软件包:

rpm -ivh splunk-6.2.5-272645-linux-2.6-x86_64.rpm

默认的安装路径在/opt/splunk目录下;

cd /opt/splunkforwarder/bin

./splunk enable boot-start 生成/etc/init.d/splunk 启动脚本,以后就可以这样启动了

netstat -antple | grep splunk

我有几张阿里云幸运券分享给你,用券购买或者升级阿里云相应产品会有特惠惊喜哦!把想要买的产品的幸运券都领走吧!快下手,马上就要抢光了。

tcp 0 0 0.0.0.0:8089 0.0.0.0:* LISTEN 0 10651 1582/splunkd 
tcp 0 0 0.0.0.0:8000 0.0.0.0:* LISTEN 0 11711 1582/splunkd

splunk启动两个端口8000和8089,8000为server web端口,8089位splunkforward端口,同步日志时使用。
浏览器输入:http://192.168.1.33:8000/  

默认的用户密码: admin changme

技术分享

添加接收数据同步的端口,首页默认的端口9997就好:

技术分享

添加一个接收数据端口

技术分享

添加默认的端口就好9997

技术分享

splunk server端操作

建立索引,每个索引代表一个应用的日志:

技术分享

博主的splunk都是之前建好的,splunk已经在使用了,下面是一些应用日志的索引。

技术分享

splunk forward的安装:
rpm -ivh splunkforwarder-6.2.5-272645-linux-2.6-x86_64.rpm

cd /opt/splunkforwarder/bin

启动splunk

./splunk start

自启动splunk

./splunk enable boot-start 生成/etc/init.d/splunk 启动脚本

客户端添加转发器已经连接到接收器

./splunk add forward-server 192.168.160.98:9997 //node的ip,也就是splunk forward的ip,也就是n多个你想把日志同步到splunk server服务器的ip

转载于:https://my.oschina.net/u/3611008/blog/1616180

日志分析利器splunk的搭建、使用、破解相关推荐

  1. 大数据时代的全能日志分析专家--Splunk安装与实践

    大数据时代的全能日志分析专家 --Splunk安装与实践 0.背  景 随着大家对网络安全意识的提高,企业网管理人员,必须对IT基础设置进行监控及安全事件的管理,管理数据的数量和种类非常巨大,那么就需 ...

  2. Kubernetes日志分析利器:Elassandra部署使用指南

    Elassandra是一个基于Apache Cassandra的Elasticsearch实现,有效结合了两者的优势,弥补了Elasticsearch的一些使用限制(单点故障.在线升级等).结合Flu ...

  3. ELK日志分析系统之ELK搭建部署

    文章目录 配置ELK日志分析系统 1.配置elasticsearch环境 2.部署elasticsearch软件 2.1 安装Elasticsearch软件 2.2 加载系统服务 2.3 修改elas ...

  4. 小而美的Nginx日志分析利器GoAccess

    一般会把Nginx的日志导入日志系统进行实时或者准实时的分析,不过不是每个公司都有这样的环境,还有有时候临时就是想分析监控下Nginx,那么GoAccess就很适合你,这块工具小而美,功能很强大. G ...

  5. splunk 提取字段_全面的Splunk应用日志分析介绍

    全面的Splunk应用日志分析介绍 Splunk 是一款顶级的日志分析软件,如果你经常用 grep.awk.sed.sort.uniq.tail.head 来分析日志,那么你需要 Splunk.能处理 ...

  6. ELK日志分析系统搭建以及springboot日志发送到ELK中

    前言 安装之前服务器必须装了Java环境,我们这里安装的是7.7.0版本,而且7.7.0版本还必须要求jdk11以上.,最好跟我安装的路径保持一致/usr/local/elk,千万不要在root 安装 ...

  7. 实时海量日志分析系统的架构设计、实现以及思考

    1 序 对ETL系统中数据转换和存储操作的相关日志进行记录以及实时分析有助于我们更好的观察和监控ETL系统的相关指标(如单位时间某些操作的处理时间),发现系统中出现的缺陷和性能瓶颈. 由于需要对日志进 ...

  8. Splunk—云计算大数据时代的超级日志分析和监控利器

          信息科技的不断进步,一方面使得银行业信息和数据逻辑集中程度不断得到提高,另一方面又成为银行业稳健运行的一大安全隐患.Splunk作为智能的IT管理运维平台,能够帮助银行业积极迎接.应对和解 ...

  9. mysql 慢日志可视化_Mysql 慢日志分析系统搭建 —— Box Anemometer

    背景: ​慢日志是分析定位问题的利器,但是在日常实际应用中,mysql自动生成的慢日志是杂乱无章的,不便于我们的使用. 这里介绍利用开源项目 Box Anemometer来搭建一个图形可视化的慢日志分 ...

最新文章

  1. asp.net中显示DataGrid控件列序号的几种方法
  2. 苹果手机在火车站被偷的状况下如何定位找回
  3. linux查看服务依赖关系,服务管理(1)
  4. Cognos 云最佳实践: 调整架构提供性能和可伸缩性
  5. c++,static 静态成员变量 / 静态成员函数
  6. 安卓开发环境之 Android Studio
  7. 计算机词汇查询,计算机辅助英语词汇查询系统的设计.doc
  8. Hive之行转列/列转行
  9. Lesson 04:类和对象,类的成员变量、成员方法、构造方法
  10. burpsuite2.0破解版使用说明
  11. 详解联通无线上网资费:
  12. 制作一个chrome插件
  13. MySQL where in 用法详解
  14. 重装系统教程(适合小白)
  15. ESP8266连接阿里云控制LED灯
  16. 如何获取公众号文章并保存有道笔记
  17. timer控件自动停止问题
  18. 【2022应届生的入职感悟】
  19. 世界第二例艾滋病患者被治愈,“柏林病人”不再孤单
  20. LODOP打印vue和 js

热门文章

  1. d3力导向图增加节点_D3.js+Es6+webpack构建人物关系图(力导向图),动态更新数据,点击增加节点,拖拽增加连线......
  2. spring aop实例讲解_小实例理解Spring中的AOP----面向切面编程
  3. python3.9出了吗_Python 3.9 正式版要来了,会有哪些新特性?
  4. 俄罗斯方块android论文,基于Android的俄罗斯方块游戏设计与实现(论文+任务书+答辩PPT+设计源码)...
  5. OpenCV加mySQL树莓派_树莓派3B/3B+和4B安装OpenCV教程 (详细教程)
  6. linux删掉文件怎么恢复,linux系统误删除文件怎么恢复
  7. python rpc微服务框架_grpc的微服务探索实践
  8. rnn参数共享的原因之一
  9. php mysql 白屏_apache+php+mysql的白屏问题
  10. atlas安装需要kafka吗_客厅吸顶灯安装方法你知道吗?安装需要注意什么