Forwarder installieren und konfigurieren
Installation
- Kopieren der Datei splunkforwarder-6.5.2-67571ef4b87d-Linux-x86_64.tgz auf den Linux-Server
- Entpacken mit
tar xpzf splunkforwarder-6.5.2-67571ef4b87d-Linux-x86_64.tgz
- Verschieben des entpackten Verzeichnisses nach /home
mv splunkforwarder /home
Konfiguration
- In das Verzeichnis des SPLUNK Forwarders wechseln
cd /home/splunkforwarder
- Lizenz akzeptieren
bin/splunk start --accept-license
- Forwarder beim SPLUNK Server registrieren
bin/splunk add forward-server [SERVER/IP]:9997
Benutzername und Passwort sind beim Light Server admin/chamgeme - Forwarder als Poll Server konfigurieren, damit dieser über den Server konfiguriert werden kann
bin/splunk set deploy-poll [SERVER/IP]:8089
- Forwarder neu starten
bin/splunk restart
- Forwarder beim Booten automatisch starten lassen
bin/splunk enable boot-start
Um die Boot Option wieder zu deaktivierenbin/splunk disable boot-start
Der Forwarder sollte in einigen Minuten im SPLUNK Server sichtbar sein.
No Comments