Installer På Linux

Du kan installere Splunk Enterprise på Linux ved HJELP AV RPM-eller DEB-pakker eller en tar-fil, avhengig av Hvilken Versjon Av Linux verten kjører.

For å installere Splunk universal speditør, se Installer en * nix universal speditør i Universal Speditør manual. Den universelle speditøren er en separat kjørbar, med en annen installasjonspakke og sitt eget sett med installasjonsprosedyrer.

Oppgradering Av Splunk Enterprise

hvis du oppgraderer, kan Du se slik oppgraderer Du Splunk Enterprise for instruksjoner og overføringshensyn før du oppgraderer.

Tar-filinstallasjon

Hva du må vite før du installerer med en tar-fil

Å Vite følgende elementer bidrar til å sikre en vellykket installasjon med en tar-fil:

  • Noen ikke-GNU-versjoner av tar har kanskje ikke argumentet -C tilgjengelig. I dette tilfellet, for å installere i /opt/splunk, enten cd til /opt eller plasser tar-filen i /opt før du kjører kommandoen tar. Denne metoden fungerer for alle tilgjengelige katalog på vertsfilsystemet.
  • Splunk Enterprise oppretter ikke brukeren splunk. Hvis Du Vil At Splunk Enterprise skal kjøre som en bestemt bruker, må du opprette brukeren manuelt før du installerer.
  • Bekreft at diskpartisjonen har nok plass til å holde det ukomprimerte volumet av dataene du planlegger å holde indeksert.

installasjonsprosedyre

  1. Utvid tar-filen til en passende katalog ved hjelp av kommandoen tar :
    tar xvzf splunk_package_name.tgz

    standard installasjonsmappe er splunk i gjeldende arbeidskatalog. For å installere i /opt/splunk, bruk følgende kommando:

    tar xvzf splunk_package_name.tgz -C /opt

redhat RPM installasjon

RPM-pakker er tilgjengelige For Red Hat, CentOS og lignende Versjoner Av Linux.

rpm – pakken gir ingen garantier når du bruker den til å oppgradere. Mens du kan bruke flagget --prefix til å installere det i en annen katalog, kan det oppstå oppgraderingsproblemer hvis katalogen du angav med flagget, ikke samsvarer med katalogen der du først installerte programvaren.

etter installasjonen kan valideringskommandoer for programvarepakke (for eksempel rpm -Vp <rpm_file> mislykkes på grunn av mellomliggende filer som blir slettet under installasjonsprosessen. Bruk kommandoen splunk validate files I stedet for å bekrefte Splunk-installasjonspakken.

  1. Bekreft at RPM-pakken du vil ha, er tilgjengelig lokalt på målverten.
  2. Kontroller At Splunk Enterprise-brukerkontoen som skal kjøre Splunk-tjenestene, kan lese og få tilgang til filen.
  3. hvis nødvendig, endre tillatelser på filen.
    chmod 644 splunk_package_name.rpm
  4. Aktiver følgende kommando for å installere Splunk Enterprise RPM i standardkatalogen /opt/splunk.
    rpm -i splunk_package_name.rpm
  5. (Valgfritt) for å installere Splunk i en annen katalog, bruk flagget --prefix.
    rpm -i --prefix=/opt/new_directory splunk_package_name.rpm

Erstatt en Eksisterende Splunk Enterprise-installasjon med EN RPM-pakke

  • Kjør rpm med flagget --prefix og referere til Den eksisterende Splunk Enterprise-katalogen.
    rpm -i --replacepkgs --prefix=/splunkdirectory/ splunk_package_name.rpm

Automatiser RPM-installasjon Med Red Hat Linux Kickstart

  • hvis du vil automatisere EN rpm-installasjon med Kickstart, rediger kickstart-filen og legg til følgende.
    ./splunk start --accept-license./splunk enable boot-start 

    enable boot-start – linjen er valgfri.

Debian .DEB installation

Forutsetninger for installasjon

  • Du kan bare installere Splunk Enterprise Debian-pakken til standardplasseringen, /opt/splunk.
  • denne plasseringen må være en vanlig katalog, og kan ikke være en symbolsk lenke.
  • du må ha tilgang til rotbrukeren eller ha sudo-tillatelser for å installere pakken.
  • pakken oppretter ikke miljøvariabler for å få tilgang Til Installasjonsmappen Splunk Enterprise. Du må sette disse variablene på egen hånd.

hvis Du trenger Å installere Splunk Enterprise et annet sted, eller hvis du bruker en symbolsk lenke for /opt/splunk, bruk en tar-fil for å installere programvaren.

Installasjonsprosedyre

  • Kjør dpkg installasjonsprogrammet med Splunk Enterprise Debian-pakkenavnet som et argument.
    dpkg -i splunk_package_name.deb

Debian-kommandoer for å vise installasjonsstatus

Splunk-pakkestatus:

dpkg --status splunk

Liste over alle pakker:

dpkg --list

Informasjon om forventet standard skall og advarsler For Debian skjell

Splunk Enterprise forventer at du kjører kommandoer fra bash skallet. Det forventer bash å være tilgjengelig fra /bin/sh.

på Senere Versjoner Av Debian Linux (For Eksempel Debian Squeeze) er standard skallet dash shell.

bruk av dash – skallet kan resultere i zombieprosesser – prosesser som har fullført utførelsen, men forblir i prosesstabellen og kan ikke drepes eller fjernes.

hvis Du kjører Debian Linux, bør du vurdere å endre standardskallet til å være bash.

Neste trinn

Nå som Du har installert Splunk Enterprise:

  • Start det og opprett administratorlegitimasjon. Se Start Splunk Enterprise for første gang.
  • Konfigurer Den til å starte ved oppstartstid. Se Konfigurere Splunk-programvare for å starte ved oppstart.
  • Lær hva som kommer neste. Se hva som skjer videre?

Avinstaller Splunk Enterprise

Hvis du vil lære hvordan du avinstallerer Splunk Enterprise, kan du se Avinstallere Splunk Enterprise.



+