文章目录
![配置转发器_linux部署tomcat项目[通俗易懂]插图1 在这里插入图片描述](https://img.bianchenghao.cn/app/bianchenghao_cn/e427520810ba45338c5f17198f49b0cb.png)
1.Spunk概述
1)Splunk分为服务器(Splunk)和客户端(Splunkforwarder)。
Splunk的服务器就是索引器和接收器。客户端就是数据的转发器。顾名思义就是数据可由客户端转发至server端进行索引。客户端只起到转发数据的作用。
2)Splunk是一款功能强大,功能强大且完全集成的软件,用于实时企业日志管理,可收集,存储,搜索,诊断和报告任何日志和机器生成的数据,包括结构化,非结构化和复杂的多行应用程序日志。
它允许您以可重复的方式快速,可重复地收集,存储,索引,搜索,关联,可视化,分析和报告任何日志数据或机器生成的数据,以识别和解决操作和安全问题。,
3)splunk还支持各种日志管理用例,例如日志整合和保留,安全性,IT操作故障排除,应用程序故障排除以及合规性报告
2.Splunk获取
【splunk官方网站】
3.Splunk转发器安装windows
官网获取splunk 转发器并上传windows服务器:
splunkforwarder-8.1.3-63079c59e632-x64-release
场景一:
双击打开并选择安装:接受许可协议并选择内部安装实例
选择自定义路径
选择本地系统:
创建管理员及用户认证凭据
admin:admin@2022
指定splunk server地址
设置splunk接受端口(默认即可)
配置完成后安装即可 :
修改 splunk配置:如下做所示:
场景二:
双击打开并安装splunkforwarder:勾选接受许可协议,并下一步
安装Splunk转发器:
刷新完成安装
1)手动配置Splunk转发器
手动切换到此目录:
C:\Program Files\SplunkUniversalForwarder\etc\system\local
打开如下文件
#第一个文件splunk转发器认证配置(默认即可)
#第二个文件部署指定的splunk server端,deploymentclient.conf;内容如下所示:
[target-broker:deploymentServer]
targetUri = 192.168.1.10:8089 #server端ip
#第三个文件一般默认
#第四个文件转发模块,migration.conf,配置为true
[history]
checked_bad_monitor_regexes = true
第五个文件为推送配置outputs.conf
[tcpout]
defaultGroup = default-autolb-group
[tcpout:default-autolb-group]
server = 192.168.1.10:9997 #server端ip
[tcpout-server://192.168.1.10:9997]
#server.conf(默认即可)
[general]
serverName = SH5-BACKUP
pass4SymmKey = $7$9ThGrHDtIuOIFyQL+F8u7T/9csXt/6eTdYyndFQ4ZfmFtUZ1rqpCbA==
[sslConfig]
sslPassword = $7$EZRzO43Py2sF+IrLAX2XxQ6tYv5jxa+o/iH0qixD2pohbPB17uaziA==
[lmpool:auto_generated_pool_forwarder]
description = auto_generated_pool_forwarder
quota = MAX
slaves = *
stack_id = forwarder
[lmpool:auto_generated_pool_free]
description = auto_generated_pool_free
quota = MAX
slaves = *
stack_id = free
修改 splunk配置:
打开C:\Program Files\SplunkUniversalForwarder\etc\system\default\inputs.conf
查找WinEventLog模块,修改配置
配置完成后重启转发器:
打开本地服务管理:win+r —》services.msc
查看端口是否开启
2)splunk server配置添加
splunk 添加windows转发接收端口:
选择设置按钮,选择转发和接受选项
添加新增接受数据
配置监听的端口:9998(端口可自定义,按照配置端口)
splunk检索的索引配置:
我们选择以下方式:
选择已安装转发器 监听道到的设备
选择windows 日志文件位置,这里我们监控防火墙
Windows server设置防火墙日志
三个全部设置一下:
转到搜索,按照索引进行查找:
4.Splunk转发器安装linux(center os)
linux server上安装转发器
1)linux安装
#下载解压转发器
tar -zxvf splunkforwarder-8.2.2.1-ae6821b7c64b-Linux-x86_64.tgz
#添加权限
chmod 755 splunkforwarder -R
#配置转发器,进入转发器目录
cd splunkforwarder/bin
#splunk服务操作命令:
./splunk start #启动
./splunk restart #重新启动
./spunk stop #停止转发
#配置转发文件
cd /opt/splunkforwarder/etc/system/local/ #进入转发器配置功能
vim inputs.conf #创建inputs.conf文件
[default]
host=本机ip地址 #配置在splunk服务器端显示的主机名
[monitor:///var/log/*] #转发路径
sourcetype=apache1 #配置固定的sourcetype
index=panda #配置固定的索引
vim outputs.conf #创建outputs.conf文件
[tcpout]
defaultGroup = default-autolb-group
[tcpout:default-autolb-group]
server = splunk平台ip:平台接收端口
[tcpout-server:// splunk平台ip:平台接收端口]
vim deploymentclient.conf
[target-broker:deploymentServer]
targetUri = splunk平台ip:平台接收端口
#splunk重启服务
cd /opt/splunkforwarder/bin/
./splunk restart
2)splunk转发器主要配置
3)splunk配置
后面配置与windows类似,详情略
5.splunk安装部署
【splnuk部署安装】
今天的文章配置转发器_linux部署tomcat项目[通俗易懂]分享到此就结束了,感谢您的阅读。
版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 举报,一经查实,本站将立刻删除。
如需转载请保留出处:https://bianchenghao.cn/88508.html
![配置转发器_linux部署tomcat项目[通俗易懂]插图3 在这里插入图片描述](https://img.bianchenghao.cn/app/bianchenghao_cn/8607fc3b22bc4de2a15dcf364cf4f96b.png)
![配置转发器_linux部署tomcat项目[通俗易懂]插图5 在这里插入图片描述](https://img.bianchenghao.cn/app/bianchenghao_cn/ce045aecccc9408b91b5c8a898a4fd23.png)
![配置转发器_linux部署tomcat项目[通俗易懂]插图7 在这里插入图片描述](https://img.bianchenghao.cn/app/bianchenghao_cn/707f3c04537348868fd5b43461d59110.png)
![配置转发器_linux部署tomcat项目[通俗易懂]插图9 在这里插入图片描述](https://img.bianchenghao.cn/app/bianchenghao_cn/a8b470e35a4b4e07a2b69862b899a78f.png)
![配置转发器_linux部署tomcat项目[通俗易懂]插图11 在这里插入图片描述](https://img.bianchenghao.cn/app/bianchenghao_cn/5a2182c3778447ac90808e6affddc1b7.png)
![配置转发器_linux部署tomcat项目[通俗易懂]插图13 在这里插入图片描述](https://img.bianchenghao.cn/app/bianchenghao_cn/10f8e90727f44ef1b5b0dd509eca234d.png)
![配置转发器_linux部署tomcat项目[通俗易懂]插图15 在这里插入图片描述](https://img.bianchenghao.cn/app/bianchenghao_cn/4e92514e892148049a1e7b71b78d881a.png)
![配置转发器_linux部署tomcat项目[通俗易懂]插图17 在这里插入图片描述](https://img.bianchenghao.cn/app/bianchenghao_cn/8839f323ccfa4e559391a32919536b89.png)
![配置转发器_linux部署tomcat项目[通俗易懂]插图19 hi](https://img.bianchenghao.cn/app/bianchenghao_cn/0a9dd3bfe4ee44a1abad3060b3807e49.png)
![配置转发器_linux部署tomcat项目[通俗易懂]插图21 在这里插入图片描述](https://img.bianchenghao.cn/app/bianchenghao_cn/36cbf70e63e24a2fb3cf0574e6b26ea1.png)
![配置转发器_linux部署tomcat项目[通俗易懂]插图23 在这里插入图片描述](https://img.bianchenghao.cn/app/bianchenghao_cn/f791ccbef8af4523beae70982b7fc7bf.png)
![配置转发器_linux部署tomcat项目[通俗易懂]插图25 在这里插入图片描述](https://img.bianchenghao.cn/app/bianchenghao_cn/9ab3ed4ec40e4146a2c90a1f98dca262.png)
![配置转发器_linux部署tomcat项目[通俗易懂]插图27 在这里插入图片描述](https://img.bianchenghao.cn/app/bianchenghao_cn/bd5e5bacb6f841629bdea2724641918f.png)
![配置转发器_linux部署tomcat项目[通俗易懂]插图29 C:\Program Files\SplunkUniversalForwarder\etc\system\local](https://img.bianchenghao.cn/app/bianchenghao_cn/79049722cb524a509283aeec20e6dff0.png)
![配置转发器_linux部署tomcat项目[通俗易懂]插图31 在这里插入图片描述](https://img.bianchenghao.cn/app/bianchenghao_cn/123fb15cae664d4089445b8a91b3b218.png)
![配置转发器_linux部署tomcat项目[通俗易懂]插图33 在这里插入图片描述](https://img.bianchenghao.cn/app/bianchenghao_cn/07fa2e46625a470a8a4c58f3b9c0a831.png)
![配置转发器_linux部署tomcat项目[通俗易懂]插图35 在这里插入图片描述](https://img.bianchenghao.cn/app/bianchenghao_cn/97d8e80712a046149527b4355f1e6c7c.png)
![配置转发器_linux部署tomcat项目[通俗易懂]插图37 在这里插入图片描述](https://img.bianchenghao.cn/app/bianchenghao_cn/f11802243f464bae8663ae1f97cc9a4e.png)
![配置转发器_linux部署tomcat项目[通俗易懂]插图39 在这里插入图片描述](https://img.bianchenghao.cn/app/bianchenghao_cn/e464b1e2f2724768b51e33a5fe28b989.png)
![配置转发器_linux部署tomcat项目[通俗易懂]插图41 在这里插入图片描述](https://img.bianchenghao.cn/app/bianchenghao_cn/f7413a8e42954f37bf6150fdc973cd05.png)
![配置转发器_linux部署tomcat项目[通俗易懂]插图43 在这里插入图片描述](https://img.bianchenghao.cn/app/bianchenghao_cn/f50a0c44bf094c2e85dc84ad4ba24fc5.png)
![配置转发器_linux部署tomcat项目[通俗易懂]插图45 在这里插入图片描述](https://img.bianchenghao.cn/app/bianchenghao_cn/70573aa9c54a48ce9e9a8e414c30f57a.png)
![配置转发器_linux部署tomcat项目[通俗易懂]插图47 在这里插入图片描述](https://img.bianchenghao.cn/app/bianchenghao_cn/58c47e442a724f30b5950bf080ace2e2.png)
![配置转发器_linux部署tomcat项目[通俗易懂]插图49 在这里插入图片描述](https://img.bianchenghao.cn/app/bianchenghao_cn/ca724a4ff2ab440aaec560d5e4021bff.png)
![配置转发器_linux部署tomcat项目[通俗易懂]插图51 在这里插入图片描述](https://img.bianchenghao.cn/app/bianchenghao_cn/98498b7c309b4ea0b67721503e0c807e.png)
![配置转发器_linux部署tomcat项目[通俗易懂]插图53 在这里插入图片描述](https://img.bianchenghao.cn/app/bianchenghao_cn/9a415d75a74a41c0a21136407ecfbac1.png)
![配置转发器_linux部署tomcat项目[通俗易懂]插图55 在这里插入图片描述](https://img.bianchenghao.cn/app/bianchenghao_cn/c99bdac178b14fd499e2ee9a7d7a345b.png)
![配置转发器_linux部署tomcat项目[通俗易懂]插图57 在这里插入图片描述](https://img.bianchenghao.cn/app/bianchenghao_cn/d5e683a27d25445d98986524934c9fda.png)
![配置转发器_linux部署tomcat项目[通俗易懂]插图59 在这里插入图片描述](https://img.bianchenghao.cn/app/bianchenghao_cn/c422dd9c04bc4aeb8a724f91800f4260.png)
![配置转发器_linux部署tomcat项目[通俗易懂]插图61 在这里插入图片描述](https://img.bianchenghao.cn/app/bianchenghao_cn/3792f90a95f24bf7b4b8e6d62e282a24.png)
![配置转发器_linux部署tomcat项目[通俗易懂]插图63 在这里插入图片描述](https://img.bianchenghao.cn/app/bianchenghao_cn/4eda80225d674142983ce8f1b26cd861.png)
![配置转发器_linux部署tomcat项目[通俗易懂]插图65 在这里插入图片描述](https://img.bianchenghao.cn/app/bianchenghao_cn/7f9124122431416bbf1839dc43823659.png)
![配置转发器_linux部署tomcat项目[通俗易懂]插图67 在这里插入图片描述](https://img.bianchenghao.cn/app/bianchenghao_cn/f7701423c84e4bbdbfa5cff1c3c4d7a3.png)
![配置转发器_linux部署tomcat项目[通俗易懂]插图69 在这里插入图片描述](https://img.bianchenghao.cn/app/bianchenghao_cn/3c3a4c356ea542ccbc06db72a39a410a.png)
![配置转发器_linux部署tomcat项目[通俗易懂]插图71 在这里插入图片描述](https://img.bianchenghao.cn/app/bianchenghao_cn/b0bb2eac943948e3a5319eef9e8a248e.png)
![配置转发器_linux部署tomcat项目[通俗易懂]插图73 在这里插入图片描述](https://img.bianchenghao.cn/app/bianchenghao_cn/6435c50fddd64770b9cb5914e28df7de.png)
![配置转发器_linux部署tomcat项目[通俗易懂]插图75 在这里插入图片描述](https://img.bianchenghao.cn/app/bianchenghao_cn/ef1420e5a96c4b989d8f335541adf386.png)
![配置转发器_linux部署tomcat项目[通俗易懂]插图77 在这里插入图片描述](https://img.bianchenghao.cn/app/bianchenghao_cn/1036c9d2faa7416fba9744f3918af5c9.png)