没有合适的资源?快使用搜索试试~ 我知道了~
资源推荐
资源详情
资源评论
Splunk Enterprise 6.0
搜索教教程
⽣成时间:2013 年 10 ⽉ 17 ⽇,上午 8:52
Copyright (c) 2014 Splunk Inc. All Rights Reserved
3
3
3
3
3
4
4
5
7
7
9
10
10
11
13
13
16
17
18
19
19
20
23
26
27
30
30
33
36
36
36
40
40
Table of Contents
简简介
欢欢迎使⽤搜索教教程
Splunk Enterprise 概概述
第 1 部分:下载载 和安装装 Splunk Ent erprise
使⽤本教教程的前提条条 件
从哪从哪⾥下载载 以及下载哪个载哪个 Splunk
在 Linux、Windows 或 Mac OS X 上安装装 Splunk
启动启动 Splunk 和启动启动 Splunk Web
第 2 部分:Splunk Ent erprise ⼊门门
关关于“Splunk 主页页 ”
导导航 Splunk Web
第 3 部分:将数将数据导导 ⼊ Splunk Ent erprise
关关于将数将数据导导 ⼊ Splunk
将教将教程数数 据导导 ⼊到 Splunk
第 4 部分:使⽤ Splunk 搜索
关关于“搜索”仪仪表板
关关于时间时间范围围 挑选选 器
关关于搜索操作和模式
关关于搜索结结果选项卡选项卡
第 5 部分:搜索教教 程数数 据
开开始搜索
使⽤字段搜索
使⽤搜索语语⾔
使⽤⼦搜索
使⽤字段查找查找
第 6 部分:保存和共享报报 表
关关于保存和共享报报表
更多搜索和报报表
第 7 部分:创创建仪仪 表板
关关于仪仪表板
创创建仪仪表板和仪仪表板⾯板
后续续步骤骤
更多 Splunk
简简介
欢欢迎使⽤搜索教教程
本教教程包含哪哪些内内容?
如果您是⾸次使⽤ Splunk,本教程将告诉您在开始使⽤ Splunk 之前您需要知道些什么,内容包括⾸次下载、如何创建丰
富的交互式仪表盘等。本教程包括⼀个样本数据集,该数据集由虚构网上商店的 Web 服务器和 MySQL ⽇志组成。请按
照详细说明将此数据添加到您的 Splunk 实例中。学习搜索数据、保存报表和创建仪表板的各种⽅式,以满⾜不同的业务
需求。
制作 PDF
如果您需要本⼿册的 PDF 版本,请单击本页左侧⽬录下⽅的红⾊链接将搜索教程下载为 PDF。即会为您动态⽣成⼿册的
PDF 版本,您可以将其保存或打印出来以便之后阅读。
注意:不建议直接从 PDF ⽂档中将搜索复制并粘贴到 Splunk Web。在某些情况下,这样做会产⽣错误,因为 PDF 格式中
包含隐藏字符。
Splunk Enterprise 概概述
Splunk Enterprise 是⼀个功能强⼤、多⽤途的搜索和分析引擎,它可以帮助您从单⼀位置实时调查、故障排除、监视、告
警和报告在整个 IT 基础设施中发⽣的所有事件。它可以对构成您 IT 基础设施的任何应⽤程序、服务器或网络设备中的数
据建⽴索引。
第 1 部分:下载载和安装装 Splunk Enterprise
使⽤本教教程的前提条条件
在开始使⽤本教程之前,您需要下载、安装并启动 Splunk 6.0beta。本主题讨论在系统上运⾏ Splunk 必须具备的条件以
及您需要了解的 Splunk 许可证的相关内容。
如果您有权访问某个正在运⾏的 Splunk 服务器实例,可以跳过本章,继续阅读
第
2
部分:
Splunk
⼊门
。
系统统要求
Splunk 是⼀个⾼性能应⽤程序,可在⼤部分计算平台上运⾏:Linux、Unix、Windows 和 Mac OS。对于本教程,您需要
⼀个⾄少符合以下规范的 Windows 或 Mac OS X 计算机或笔记本电脑:
平台 最低⽀持的硬件容量
⾮ Windows 平台 1x1.4 GHz CPU、1 GB RAM
Windows 平台 Pentium 4 或等同于 2Ghz、2GB RAM
⼀旦在计算机上安装了 Splunk,即可使⽤ Web 浏览器对其进⾏访问。Splunk 6.0+ ⽀持最新版本的 Firefox、Chrome 和
Safari 浏览器。
以上只是对 Splunk 系统要求的简单描述;有关各项规范的完整列表,请参阅《安装》⼿册中的“系统要求”主题。
Splunk 许许可证证(概概述)
Splunk 许可证⽤于限制您的 Splunk 安装程序每天可以建⽴索引的数据量。Splunk 使⽤ Ent erprise 许可证或 Free 许可
证运⾏。当您⾸次下载 Splunk 时,您将获得⼀份为期 60 天的 Enterprise Trial 许可证。此 Trial 许可证允许服务器每天
建⽴ 500 MB 的索引量以及所有 Enterprise 功能。
注意:如果 Enterprise Trial 许可证到期,您可以切换到可永久使⽤的 Free 许可证(已附送)!或者,也可以购买
Enterprise 许可证。
请阅读《管理员⼿册》中有关“Splunk 许可证的类型”的更多信息。
后续续步骤骤
现在,您已了解在系统上运⾏ Splunk 所需具备的条件,可以继续下⼀主题了解如何下载 Splunk。
3
从哪从哪⾥下载载以及下载哪个载哪个 Splunk
Splunk ⽀持⼤部分操作系统上的安装。本教程主要介绍 Linux、Windows 和 Mac OS X。必要时,本⽂会提到操作系统特
定功能之间的差异。
下载哪个载哪个 Splunk
Splunk 针对 Linux 提供了三个安装选项:⼀个 RPM 下载(适⽤于 RedHat)、⼀个 DEB 软件包(适⽤于 Debian
Linux)和⼀个 tar ⽂件安装程序。对于本教程,您可以使⽤上述任何安装程序。
Splunk 提供了两个 Windows 安装程序:⼀个 MSI ⽂件和⼀个压缩的 zip ⽂件。本教程使⽤的是 MSI ⽂件图形安
装程序。
Splunk 提供了两个 Mac OS X 安装程序:⼀个 DMG 软件包和⼀个 tar ⽂件安装程序。本教程使⽤的是 DMG 软件
包图形安装程序。
从哪从哪⾥下载载 Splunk
从下载页⾯下载 Splunk 的最新版本。
注意:如果您未登录到 Splunk.com,则单击下载软件包会将您重定向到注册表。如果您还没有 Splunk.com 帐户,请注
册⼀个帐户。
后续续步骤骤
现在,您已下载 Splunk,可以继续下⼀主题了解如何在计算机上安装软件。
在 Linux、Windows 或 Mac OS X 上安装装 Splunk
上⼀主题介绍了从哪⾥下载适⽤于 Linux、Windows 或 Mac OS X 的 Splunk。本主题将提供关于这些平台的简要安装说
明。
如果您要在其他⽀持的操作系统上完成本教程,请参阅适⽤于该平台的“分步安装说明”并继续阅读
第
2
部分:
Splunk
⼊
门
。
Linux 安装说装说明
Splunk 提供了 3 个 Linux 安装程序选项:⼀个 RPM、⼀个 DEB 和⼀个压缩的 .tar ⽂件。下⾯是这三个安装程序的简要
安装说明。
注意:您需要拥有命令⾏界⾯ (CLI) 的访问权限。
默认情况下,Splunk 将安装到 Linux 的 /opt/splunk ⽬录下。
要安装 Splunk RPM,请在 CLI 中键⼊下列内容。如果希望将 Splunk 安装到其他⽬录中,请使⽤可选的 --prefix 标记。
rpm -i --prefix=/opt /new_directory splunk_package_name.rpm
要安装 Splunk DEB 软件包,请在 CLI 中键⼊下列内容。只能将 Splunk DEB 安装到默认的 /opt/splunk ⽬录。
dpkg -i splunk_package_name.deb
要使⽤压缩的 tar ⽂件安装 Splunk,请使⽤ tar 命令将⽂件扩展到相应⽬录中。默认安装⽬录是当前⼯作⽬录中的
/splunk。要安装到特定⽬录(如 /opt/splunk),请使⽤ -C 选项:
tar xvzf splunk_package_name.tgz -C /opt
有关在 Linux 上安装 Splunk 的更多详细说明,请参阅《安装⼿册》中的 Linux 安装分步说明。
Windows 安装说装说明
请按照以下说明使⽤ MSI 图形安装程序安装 Splunk。
1. 要启动安装程序,请双击 splunk.msi ⽂件。
2. 在“欢迎”⾯板中,单击下⼀步。
3. 阅读许可协议,并选中“我接受许可证协议中的条款”旁边的⽅框。单击下⼀步继续安装。
4. 在客户信息中,输⼊所需的详细信息,然后单击下⼀步。
5. 在⽬标⽂件夹⾯板中,单击更改... 指定其他位置来安装 Splunk,或单击下⼀步接受默认值。
Splunk 默认安装到 \Program Files\Splunk ⽬录。
随即显⽰登录信息⾯板。
4
6. 在登录信息⾯板中,选择
本地系统⽤户
,并单击下⼀步。
如果您要了解其他⽤户选项,请参阅在 Windows 上安装 Splunk 的详细说明。
7. 在您指定⽤户后,会显⽰预安装摘要⾯板。单击安装以继续。
8. 在安装完成⾯板中,⽴即选中使⽤ Splunk 启动浏览器和创建开始菜单快捷⽅式的⽅框。
9. 单击完成。
安装完成时,Splunk 将会启动,并且 Splunk Web 将会在⽀持的浏览器中启动。
Mac OS X 安装说装说明
请按照以下说明使⽤ DMG 图形安装程序安装 Splunk。
1. 导航到安装程序所在的⽂件夹或⽬录。
2. 双击 DMG ⽂件。
将打开包含 splunk.pkg 的查找器窗⼝。
3. 在查找器窗⼝中,双击 splunk.pkg。
将打开 Splunk 安装程序,并显⽰简介,其中列出了版本和版权信息。
4. 单击继续。
将打开选择⽬标窗⼝。
5. 选择 Splunk 的安装位置。
要在默认⽬录 /Applications/splunk 中安装,单击硬盘驱动器图标。
要选择其他位置,单击选择⽂件夹...
6. 单击继续。
预安装摘要会显⽰。如需更改:
单击更改安装位置以选择⼀个新⽂件夹,或者
单击返回以返回上⼀个步骤。
7. 单击安装。
安装随即开始。这可能需要几分钟的时间。
8. 您的安装完成时,单击结束。
安装程序会在桌⾯上放置⼀个快捷⽅式。
后续续步骤骤
安装完成后,可继续下⼀个主题以启动 Splunk。
启动启动 Splunk 和启动启动 Splunk Web
您刚刚下载并安装了 Splunk。本主题将介绍如何启动 Splunk 和启动 Splunk Web。
关关于启动启动 Splunk
启动 Splunk 时,会启动两个进程,即 splunkd 和 splunkweb。
splunkd 是可访问、处理和索引流机器数据,并处理搜索请求的分布式 C/C++ 服务器。
splunkweb 是基于 Pyt hon 的应⽤程序服务器,提供 Splunk Web 界⾯,您可以使⽤该界⾯搜索和导航机器数据,并
管理 Splunk 部署。
启动 Splunk 后,请接受许可协议并使⽤⽀持的 Web 浏览器访问 Splunk Web。
在
Windows
上启动
Splunk
完成 Splunk 的 Windows 安装后,Splunk 会启动,同时还会在⽀持的浏览器中启动 Splunk Web。如果没有⾃动启动,
可以通过三种⽅法启动 Splunk:
从“开始”菜单启动 Splunk。
使⽤ Windows 服务管理器启动和停⽌ splunkd 和 splunkweb。
打开 cmd 窗⼝,并转到 \Program Files\Splunk\bin,然后键⼊
5
剩余39页未读,继续阅读
资源评论
- 不见荷2017-12-25讲解的很清晰,对初学者来说,从无到有的帮助很大
cuiboyin
- 粉丝: 2
- 资源: 4
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功