Du kan installere Splunk Enterprise på Linux ved HJELP AV RPM-eller DEB-pakker eller en tar-fil, avhengig av Hvilken Versjon Av Linux verten kjører.
For å installere Splunk universal speditør, se Installer en * nix universal speditør i Universal Speditør manual. Den universelle speditøren er en separat kjørbar, med en annen installasjonspakke og sitt eget sett med installasjonsprosedyrer.
- Oppgradering Av Splunk Enterprise
- Tar-filinstallasjon
- Hva du må vite før du installerer med en tar-fil
- installasjonsprosedyre
- redhat RPM installasjon
- Erstatt en Eksisterende Splunk Enterprise-installasjon med EN RPM-pakke
- Automatiser RPM-installasjon Med Red Hat Linux Kickstart
- Debian .DEB installation
- Forutsetninger for installasjon
- Installasjonsprosedyre
- Debian-kommandoer for å vise installasjonsstatus
- Informasjon om forventet standard skall og advarsler For Debian skjell
- Neste trinn
- Avinstaller Splunk Enterprise
Oppgradering Av Splunk Enterprise
hvis du oppgraderer, kan Du se slik oppgraderer Du Splunk Enterprise for instruksjoner og overføringshensyn før du oppgraderer.
Tar-filinstallasjon
Hva du må vite før du installerer med en tar-fil
Å Vite følgende elementer bidrar til å sikre en vellykket installasjon med en tar-fil:
- Noen ikke-GNU-versjoner av
tar
har kanskje ikke argumentet-C
tilgjengelig. I dette tilfellet, for å installere i/opt/splunk
, entencd
til/opt
eller plasser tar-filen i/opt
før du kjører kommandoentar
. Denne metoden fungerer for alle tilgjengelige katalog på vertsfilsystemet. - Splunk Enterprise oppretter ikke brukeren
splunk
. Hvis Du Vil At Splunk Enterprise skal kjøre som en bestemt bruker, må du opprette brukeren manuelt før du installerer. - Bekreft at diskpartisjonen har nok plass til å holde det ukomprimerte volumet av dataene du planlegger å holde indeksert.
installasjonsprosedyre
- Utvid tar-filen til en passende katalog ved hjelp av kommandoen
tar
:tar xvzf splunk_package_name.tgz
standard installasjonsmappe er
splunk
i gjeldende arbeidskatalog. For å installere i/opt/splunk
, bruk følgende kommando:tar xvzf splunk_package_name.tgz -C /opt
redhat RPM installasjon
RPM-pakker er tilgjengelige For Red Hat, CentOS og lignende Versjoner Av Linux.
rpm
– pakken gir ingen garantier når du bruker den til å oppgradere. Mens du kan bruke flagget --prefix
til å installere det i en annen katalog, kan det oppstå oppgraderingsproblemer hvis katalogen du angav med flagget, ikke samsvarer med katalogen der du først installerte programvaren.
etter installasjonen kan valideringskommandoer for programvarepakke (for eksempel rpm -Vp <rpm_file>
mislykkes på grunn av mellomliggende filer som blir slettet under installasjonsprosessen. Bruk kommandoen splunk validate files
I stedet for å bekrefte Splunk-installasjonspakken.
- Bekreft at RPM-pakken du vil ha, er tilgjengelig lokalt på målverten.
- Kontroller At Splunk Enterprise-brukerkontoen som skal kjøre Splunk-tjenestene, kan lese og få tilgang til filen.
- hvis nødvendig, endre tillatelser på filen.
chmod 644 splunk_package_name.rpm
- Aktiver følgende kommando for å installere Splunk Enterprise RPM i standardkatalogen
/opt/splunk
.rpm -i splunk_package_name.rpm
- (Valgfritt) for å installere Splunk i en annen katalog, bruk flagget
--prefix
.rpm -i --prefix=/opt/new_directory splunk_package_name.rpm
Erstatt en Eksisterende Splunk Enterprise-installasjon med EN RPM-pakke
- Kjør
rpm
med flagget--prefix
og referere til Den eksisterende Splunk Enterprise-katalogen.rpm -i --replacepkgs --prefix=/splunkdirectory/ splunk_package_name.rpm
Automatiser RPM-installasjon Med Red Hat Linux Kickstart
- hvis du vil automatisere EN rpm-installasjon med Kickstart, rediger kickstart-filen og legg til følgende.
./splunk start --accept-license./splunk enable boot-start
enable boot-start
– linjen er valgfri.
Debian .DEB installation
Forutsetninger for installasjon
- Du kan bare installere Splunk Enterprise Debian-pakken til standardplasseringen,
/opt/splunk
. - denne plasseringen må være en vanlig katalog, og kan ikke være en symbolsk lenke.
- du må ha tilgang til rotbrukeren eller ha sudo-tillatelser for å installere pakken.
- pakken oppretter ikke miljøvariabler for å få tilgang Til Installasjonsmappen Splunk Enterprise. Du må sette disse variablene på egen hånd.
hvis Du trenger Å installere Splunk Enterprise et annet sted, eller hvis du bruker en symbolsk lenke for /opt/splunk
, bruk en tar-fil for å installere programvaren.
Installasjonsprosedyre
- Kjør
dpkg
installasjonsprogrammet med Splunk Enterprise Debian-pakkenavnet som et argument.dpkg -i splunk_package_name.deb
Debian-kommandoer for å vise installasjonsstatus
Splunk-pakkestatus:
dpkg --status splunk
Liste over alle pakker:
dpkg --list
Informasjon om forventet standard skall og advarsler For Debian skjell
Splunk Enterprise forventer at du kjører kommandoer fra bash
skallet. Det forventer bash
å være tilgjengelig fra /bin/sh
.
på Senere Versjoner Av Debian Linux (For Eksempel Debian Squeeze) er standard skallet dash
shell.
bruk av dash
– skallet kan resultere i zombieprosesser – prosesser som har fullført utførelsen, men forblir i prosesstabellen og kan ikke drepes eller fjernes.
hvis Du kjører Debian Linux, bør du vurdere å endre standardskallet til å være bash
.
Neste trinn
Nå som Du har installert Splunk Enterprise:
- Start det og opprett administratorlegitimasjon. Se Start Splunk Enterprise for første gang.
- Konfigurer Den til å starte ved oppstartstid. Se Konfigurere Splunk-programvare for å starte ved oppstart.
- Lær hva som kommer neste. Se hva som skjer videre?
Avinstaller Splunk Enterprise
Hvis du vil lære hvordan du avinstallerer Splunk Enterprise, kan du se Avinstallere Splunk Enterprise.