telepítés Linuxra

telepítheti a Splunk Enterprise-t Linuxra RPM vagy DEB csomagok vagy tar fájl használatával, attól függően, hogy a gazdagép milyen Linux verziót futtat.

a Splunk universal forwarder felszereléséhez lásd: a *Nix universal forwarder telepítése az Universal Forwarder kézikönyvben. Az universal forwarder egy különálló futtatható fájl, amely egy másik telepítőcsomaggal és saját telepítési eljárásokkal rendelkezik.

a Splunk Enterprise frissítése

ha frissít, a frissítés előtt olvassa el a Splunk Enterprise frissítése című témakört.

Tar fájl telepítése

tudnivalók a tar fájl telepítése előtt

a következő elemek ismerete segít biztosítani a tar fájl sikeres telepítését:

  • előfordulhat, hogy a tar néhány nem GNU verziója nem tartalmazza a -C argumentumot. Ebben az esetben a /opt/splunk fájlba történő telepítéshez vagy cd/opt, vagy helyezze a tar fájlt /opt fájlba a tar parancs futtatása előtt. Ez a módszer a gazdagép fájlrendszerének bármely elérhető könyvtárában működik.
  • a Splunk Enterprise nem hozza létre a splunk felhasználót. Ha azt szeretné, hogy a Splunk Enterprise egy adott felhasználóként fusson, a telepítés előtt manuálisan kell létrehoznia a felhasználót.
  • ellenőrizze, hogy a lemezpartícióban elegendő hely van-e az indexelni kívánt adatok tömörítetlen mennyiségének tárolására.

telepítési eljárás

  1. bontsa ki a tar fájlt egy megfelelő könyvtárba a tar paranccsal:
    tar xvzf splunk_package_name.tgz

    az alapértelmezett telepítési könyvtár splunk az aktuális munkakönyvtárban. A /opt/splunk fájlba történő telepítéshez használja a következő parancsot:

    tar xvzf splunk_package_name.tgz -C /opt

RedHat RPM telepítés

RPM csomagok állnak rendelkezésre a Red Hat, CentOS és hasonló Linux verziókhoz.

a rpm csomag nem nyújt semmilyen biztosítékot, amikor frissítésre használja. Míg a --prefix jelzővel telepítheti egy másik könyvtárba, frissítési problémák léphetnek fel, ha a jelzővel megadott könyvtár nem egyezik azzal a könyvtárral, ahová a szoftvert eredetileg telepítette.

a telepítés után a szoftvercsomag-ellenőrző parancsok (például a rpm -Vp <rpm_file>) meghiúsulhatnak a telepítés során törölt köztes fájlok miatt. A Splunk telepítőcsomag ellenőrzéséhez használja a splunk validate files CLI parancsot.

  1. ellenőrizze, hogy a kívánt RPM csomag helyben elérhető-e a célállomáson.
  2. ellenőrizze, hogy a Splunk szolgáltatást futtató Splunk Enterprise felhasználói fiók képes-e olvasni és hozzáférni a fájlhoz.
  3. ha szükséges, módosítsa a fájl engedélyeit.
    chmod 644 splunk_package_name.rpm
  4. a Splunk Enterprise RPM alapértelmezett /opt/splunk könyvtárba történő telepítéséhez használja a következő parancsot.
    rpm -i splunk_package_name.rpm
  5. (Opcionális) a Splunk másik könyvtárba történő telepítéséhez használja a --prefix jelzőt.
    rpm -i --prefix=/opt/new_directory splunk_package_name.rpm

cserélje le a meglévő Splunk Enterprise telepítést egy

  • run rpm csomagra a --prefix jelzővel, és hivatkozzon a meglévő Splunk Enterprise könyvtárra.
    rpm -i --replacepkgs --prefix=/splunkdirectory/ splunk_package_name.rpm

automatizálja az RPM telepítését a Red Hat Linux Kickstart

  • segítségével, ha automatizálni szeretne egy RPM telepítést a Kickstart segítségével, Szerkessze a kickstart fájlt, és adja hozzá a következőket.
    ./splunk start --accept-license./splunk enable boot-start 

    a enable boot-start sor opcionális.

Debian .DEB telepítés

a telepítés előfeltételei

  • a Splunk Enterprise Debian csomagot csak az alapértelmezett helyre telepítheti, /opt/splunk.
  • ennek a helynek normál könyvtárnak kell lennie, nem lehet szimbolikus link.
  • a csomag telepítéséhez hozzáféréssel kell rendelkeznie a root felhasználóhoz, vagy sudo engedélyekkel kell rendelkeznie.
  • a csomag nem hoz létre környezeti változókat a Splunk Enterprise telepítési könyvtárának eléréséhez. Ezeket a változókat saját magának kell beállítania.

ha valahol máshol kell telepítenie a Splunk Enterprise-t, vagy ha szimbolikus hivatkozást használ a /opt/splunk fájlhoz, akkor használjon tar fájlt a szoftver telepítéséhez.

telepítési eljárás

  • futtassa a dpkg telepítőt argumentumként a Splunk Enterprise Debian csomag nevével.
    dpkg -i splunk_package_name.deb

Debian parancsok a telepítési állapot megjelenítésére

Splunk csomag állapota:

dpkg --status splunk

az összes csomag felsorolása:

dpkg --list

a

a Splunk Enterprise elvárja, hogy parancsokat futtasson a bash héjból. Arra számít, hogy bashelérhető lesz /bin/sh – tól.

a Debian Linux későbbi verzióiban (például Debian Squeeze) az alapértelmezett shell a dash shell.

a dash shell használata zombi folyamatokat eredményezhet – olyan folyamatokat, amelyek befejeződtek, de a folyamattáblában maradnak, és nem lehet megölni vagy eltávolítani.

ha Debian Linuxot futtat, fontolja meg, hogy az alapértelmezett héjat bash – re változtassa.

következő lépések

most, hogy telepítette a Splunk Enterprise-t:

  • indítsa el és hozzon létre rendszergazdai hitelesítő adatokat. Lásd: Első alkalommal indítsa el a Splunk Enterprise-t.
  • konfigurálja úgy, hogy indításkor induljon. Lásd: Splunk szoftver konfigurálása indításkor.
  • Tudja meg, mi következik. Látod, mi történik ezután?

a Splunk Enterprise eltávolítása

a Splunk Enterprise eltávolításáról a Splunk Enterprise eltávolítása című témakörben olvashat bővebben.



+