Splunk安装和使用_原创精品文档.pdfVIP

  • 9
  • 0
  • 约3.31千字
  • 约 5页
  • 2024-01-03 发布于宁夏
  • 举报

Splunk安装和使⽤

Splunk概念

Splunk是机器数据的引擎。使⽤Splunk

可收集、索引和利⽤所有应⽤程序、服务器和设备(物理、虚拟和云中)⽣成的快速移动型计算机数据。从⼀个位置搜索并分析所有实时和历史数

据。

使⽤Splunking

处理计算机数据,可让您在⼏分钟内(⽽不是⼏个⼩时或⼏天)解决问题和调查安全事件。监视您的端对端基础结构,避免服务性能降低或中断。

以较低成本满⾜合规性要求。关联并分析跨越多个系统

整体架构概念

Splunk分为服务器(Splunk)和客户端(Splunkforwarder)。Splunk的服务器就是索引器和接收器。客户端就是数据的转发器。顾名思义就是数

据可由客户端转发⾄server端进⾏索引。客户端只起到转发数据的作⽤。

安装装备

安装包两个:

服务器:splunk-6.5.2-67571ef4b87d-linux-2.6-x86_64.rpm

客户端:splunkforwarder-6.5.2-67571ef4b87d-linux-2.6-x86_64.rpm

下载地址:官⽹要先注册

服务器安装

安装(使⽤root权限):rpm

文档评论(0)

1亿VIP精品文档

相关文档