高级Splunk部署指南
1. 配置概述
在分布式配置中,Splunk的配置本质上是纯文本文件的目录。配置分发主要是将这些配置复制到相应的机器上并重启实例。可以使用自己的系统(如Puppet或脚本集)进行分发,也可以使用Splunk自带的部署服务器。
以下是一个最小的应用配置示例:
homePath = volume:large_home/app
coldPath = volume:large_cold/app
thawedPath = /big_slow/thawed/app
[main]
homePath = volume:large_home/main
coldPath = volume:large_cold/main
thawedPath = /big_slow/thawed/main
local/inputs.conf
[splunktcp://9997]
local/server.conf
[license]
master_uri = https://spl-license.foo.com:8089
2. 使用自有部署系统
使用自有系统的优势在于你熟悉其使用方法。假设已按照相关章节对应用进行了规范化,将应用部署到转发器或索引器的步骤如下:
1. 备份 $SPLUNK_HOME/etc/apps/ 下的现有应用。
2. 将应用复制到 $SPLUNK_HOME/etc/apps/ 。
3. 重启Splunk转发器。需要以运行Splu
超级会员免费看
订阅专栏 解锁全文
19

被折叠的 条评论
为什么被折叠?



