Splunk установка на CentOS 7
Splunk - программный комплекс для сбора и индексации в режиме реального времени всех машинных данных - физических, виртуальных и облачных.
Полное индексирование данных делает возможными визуализацию, экспертизу, а также поиск и устранение неполадок. Возможность в режиме реального времени анализировать пользовательские транзакции, поведение клиентов и машин, угрозы безопасности, мошенническую деятельность и многое другое.
Получение splunk
Загрузите последнюю версию splunk с официального сайта:
Установка splunk
rpm -i splunk-6.2.0-237341-linux-2.6-x86_64.rpm
Запуск splunk
/opt/splunk/bin/splunk start --accept-license /opt/splunk/bin/splunk enable boot-start
Укажем путь к bin директории splunk
echo 'SPLUNK_HOME=/opt/splunk' >> ~/.bashrc echo 'export PATH=$PATH:$SPLUNK_HOME/bin/' >> ~/.bashrc source ~/.bashrc
Веб-интерфейс
Веб-интерфейс splunk доступен по адресу:
http://ip-адрес:8000
Логин/пароль для входа: admin/changeme
На следующем этапе необходимо ввести новый пароль и подтверждение для доступа к административному разделу:
Домашняя страница административной панели: