ELK感觉太麻烦了,换个日志收集工具
Splunk 是一种 IT 工具,可帮助在任何设备上收集日志、分析、可视化、审计和创建报告。简单来说,它将“机器生成的数据转换为人类可读的数据”。它支持从虚拟机、网络设备、防火墙、基于 Unix 和基于 Windows 的设备读取大部分输出格式。
在mac上安装pd,再在pd上安装ubuntu22.04操作系统,安装详情略
第一步
首先,通过在终端中运行以下apt
命令,确保所有系统软件包都是最新的。
sudo apt update
sudo apt upgrade
sudo apt install wget apt-transport-https gnupg2
第二步
在 Ubuntu22.04 上下载 Splunk 。
现在转到 Splunk官方网站,然后单击屏幕右上角的Free Splunk按钮。之后,您必须创建一个帐户才能下载安装程序。
云平台版本可以获得15天的访问时长。
软件版本我们将获得 60 天的企业版试用许可。60 天后,企业试用许可证将转换为永久免费许可证,某些功能(如用户首选项、身份验证和警报)将被禁用。并限制每天 500MB 的索引量,但没有到期日期。
注册很麻烦,各个字段都需要填写完整才能点击注册按钮,我是人类这图标也很变态
注册完成后登录不了,需要用邮箱激活,但收不到邮箱,最好用163的邮箱
链接地址是:wget -O splunk-9.4.0-6b4ebe426ca6-linux-amd64.deb "https: