一、简单介绍
Splunk 是机器数据的引擎。使用 Splunk 可收集、索引和利用全部应用程序、server和设备(物理、虚拟和云中)生成的高速移动型计算机数据 。从一个位置搜索并分析全部实时和历史数据。
使用 Splunking 处理计算机数据,可让您在几分钟内(而不是几个小时或几天)解决这个问题和调查安全事件。监视您的端对端基础结构,避免服务性能减少或中断。
以较低成本满足合规性要求。关联并分析跨越多个系统的复杂事件。获取新层次的运营可见性以及 IT 和业务智能。
二、Splunk安装与使用
下载地址:http://zh-hans.splunk.com/download
依据自己的机器版本号,我们下载相应的rpm安装包。然后用rpm -ivh splunk-6.0.1*进行安装。完了!
安装完毕之后,我们通过serverip:8000地址进行訪问。以我的环境为样例。就是http://99.10.51.25:8000。以下是登陆界面:
我们通过Username:admin passwd:admin默认帐号进行登陆。得到例如以下的管理界面:
进入管理界面之后,我们能够通过右側的Add Data加入管理日志文件的位置。并且还能够看到实时的统计图表。很形象生动。这里假设是Red Hat系统的话,须要关闭Selinux。