telepítheti a Splunk Enterprise-t Linuxra RPM vagy DEB csomagok vagy tar fájl használatával, attól függően, hogy a gazdagép milyen Linux verziót futtat.
a Splunk universal forwarder felszereléséhez lásd: a *Nix universal forwarder telepítése az Universal Forwarder kézikönyvben. Az universal forwarder egy különálló futtatható fájl, amely egy másik telepítőcsomaggal és saját telepítési eljárásokkal rendelkezik.
- a Splunk Enterprise frissítése
- Tar fájl telepítése
- tudnivalók a tar fájl telepítése előtt
- telepítési eljárás
- RedHat RPM telepítés
- cserélje le a meglévő Splunk Enterprise telepítést egy
- automatizálja az RPM telepítését a Red Hat Linux Kickstart
- Debian .DEB telepítés
- a telepítés előfeltételei
- telepítési eljárás
- Debian parancsok a telepítési állapot megjelenítésére
- a
- következő lépések
- a Splunk Enterprise eltávolítása
a Splunk Enterprise frissítése
ha frissít, a frissítés előtt olvassa el a Splunk Enterprise frissítése című témakört.
Tar fájl telepítése
tudnivalók a tar fájl telepítése előtt
a következő elemek ismerete segít biztosítani a tar fájl sikeres telepítését:
- előfordulhat, hogy a
tar
néhány nem GNU verziója nem tartalmazza a-C
argumentumot. Ebben az esetben a/opt/splunk
fájlba történő telepítéshez vagycd
–/opt
, vagy helyezze a tar fájlt/opt
fájlba atar
parancs futtatása előtt. Ez a módszer a gazdagép fájlrendszerének bármely elérhető könyvtárában működik. - a Splunk Enterprise nem hozza létre a
splunk
felhasználót. Ha azt szeretné, hogy a Splunk Enterprise egy adott felhasználóként fusson, a telepítés előtt manuálisan kell létrehoznia a felhasználót. - ellenőrizze, hogy a lemezpartícióban elegendő hely van-e az indexelni kívánt adatok tömörítetlen mennyiségének tárolására.
telepítési eljárás
- bontsa ki a tar fájlt egy megfelelő könyvtárba a
tar
paranccsal:tar xvzf splunk_package_name.tgz
az alapértelmezett telepítési könyvtár
splunk
az aktuális munkakönyvtárban. A/opt/splunk
fájlba történő telepítéshez használja a következő parancsot:tar xvzf splunk_package_name.tgz -C /opt
RedHat RPM telepítés
RPM csomagok állnak rendelkezésre a Red Hat, CentOS és hasonló Linux verziókhoz.
a rpm
csomag nem nyújt semmilyen biztosítékot, amikor frissítésre használja. Míg a --prefix
jelzővel telepítheti egy másik könyvtárba, frissítési problémák léphetnek fel, ha a jelzővel megadott könyvtár nem egyezik azzal a könyvtárral, ahová a szoftvert eredetileg telepítette.
a telepítés után a szoftvercsomag-ellenőrző parancsok (például a rpm -Vp <rpm_file>
) meghiúsulhatnak a telepítés során törölt köztes fájlok miatt. A Splunk telepítőcsomag ellenőrzéséhez használja a splunk validate files
CLI parancsot.
- ellenőrizze, hogy a kívánt RPM csomag helyben elérhető-e a célállomáson.
- ellenőrizze, hogy a Splunk szolgáltatást futtató Splunk Enterprise felhasználói fiók képes-e olvasni és hozzáférni a fájlhoz.
- ha szükséges, módosítsa a fájl engedélyeit.
chmod 644 splunk_package_name.rpm
- a Splunk Enterprise RPM alapértelmezett
/opt/splunk
könyvtárba történő telepítéséhez használja a következő parancsot.rpm -i splunk_package_name.rpm
- (Opcionális) a Splunk másik könyvtárba történő telepítéséhez használja a
--prefix
jelzőt.rpm -i --prefix=/opt/new_directory splunk_package_name.rpm
cserélje le a meglévő Splunk Enterprise telepítést egy
- run
rpm
csomagra a--prefix
jelzővel, és hivatkozzon a meglévő Splunk Enterprise könyvtárra.rpm -i --replacepkgs --prefix=/splunkdirectory/ splunk_package_name.rpm
automatizálja az RPM telepítését a Red Hat Linux Kickstart
- segítségével, ha automatizálni szeretne egy RPM telepítést a Kickstart segítségével, Szerkessze a kickstart fájlt, és adja hozzá a következőket.
./splunk start --accept-license./splunk enable boot-start
a
enable boot-start
sor opcionális.
Debian .DEB telepítés
a telepítés előfeltételei
- a Splunk Enterprise Debian csomagot csak az alapértelmezett helyre telepítheti,
/opt/splunk
. - ennek a helynek normál könyvtárnak kell lennie, nem lehet szimbolikus link.
- a csomag telepítéséhez hozzáféréssel kell rendelkeznie a root felhasználóhoz, vagy sudo engedélyekkel kell rendelkeznie.
- a csomag nem hoz létre környezeti változókat a Splunk Enterprise telepítési könyvtárának eléréséhez. Ezeket a változókat saját magának kell beállítania.
ha valahol máshol kell telepítenie a Splunk Enterprise-t, vagy ha szimbolikus hivatkozást használ a /opt/splunk
fájlhoz, akkor használjon tar fájlt a szoftver telepítéséhez.
telepítési eljárás
- futtassa a
dpkg
telepítőt argumentumként a Splunk Enterprise Debian csomag nevével.dpkg -i splunk_package_name.deb
Debian parancsok a telepítési állapot megjelenítésére
Splunk csomag állapota:
dpkg --status splunk
az összes csomag felsorolása:
dpkg --list
a
a Splunk Enterprise elvárja, hogy parancsokat futtasson a bash
héjból. Arra számít, hogy bash
elérhető lesz /bin/sh
– tól.
a Debian Linux későbbi verzióiban (például Debian Squeeze) az alapértelmezett shell a dash
shell.
a dash
shell használata zombi folyamatokat eredményezhet – olyan folyamatokat, amelyek befejeződtek, de a folyamattáblában maradnak, és nem lehet megölni vagy eltávolítani.
ha Debian Linuxot futtat, fontolja meg, hogy az alapértelmezett héjat bash
– re változtassa.
következő lépések
most, hogy telepítette a Splunk Enterprise-t:
- indítsa el és hozzon létre rendszergazdai hitelesítő adatokat. Lásd: Első alkalommal indítsa el a Splunk Enterprise-t.
- konfigurálja úgy, hogy indításkor induljon. Lásd: Splunk szoftver konfigurálása indításkor.
- Tudja meg, mi következik. Látod, mi történik ezután?
a Splunk Enterprise eltávolítása
a Splunk Enterprise eltávolításáról a Splunk Enterprise eltávolítása című témakörben olvashat bővebben.