Möchten Sie erfahren, wie Sie eine Splunk-Docker-Installation unter Ubuntu Linux durchführen? In diesem Tutorial zeigen wir Ihnen, wie Sie einen Splunk-Docker-Container unter Linux installieren und wie Sie zum ersten Mal auf Ihre Splunk-Webadministrationsschnittstelle zugreifen.

Was ist Splunk?

Splunk ist eine Software für Big Data, die Daten aus Protokollen erfassen, indizieren und korrelieren kann.

Splunk kann die Daten aus Protokolldateien bearbeiten und Diagramme, Berichte, Warnungen und Dashboards generieren.

Splunk-Tutorial:

Auf dieser Seite bieten wir schnellen Zugriff auf eine Liste mit Anleitungen zu Splunk.

Tutorial - Splunk Docker Installation

Verwenden Sie in der Linux-Konsole die folgenden Befehle, um Docker zu installieren.

# apt-get update
# apt-get install docker.io

Laden Sie das Splunk-Docker-Image aus dem Online-Repository herunter.

# docker pull splunk/splunk:latest

Listen Sie die auf Ihrem System installierten Docker-Images auf.

# docker images

REPOSITORY TAG IMAGE ID CREATED SIZE
splunk/splunk latest 996f93fa43f0 29 hours ago 537MB

Starten Sie einen neuen Docker-Container mit dem heruntergeladenen Splunk-Image.

# docker run -d -p 8000:8000 -e 'SPLUNK_START_ARGS=--accept-license' -e 'SPLUNK_PASSWORD=kamisama123' splunk/splunk:latest

402f609bfecc3c85545220b0794f123f383adafe8f816c750da6d22fcc8210d5

Notieren Sie die Docker-Container-ID.

Unsere Splunk-Container-ID 402f609bfecc3c85545220b0794f123f383adafe8f816c750da6d22fcc8210d5.

In unserem Beispiel wurde das Splunk-Image verwendet, um einen neuen Splunk-Container über den lokalen Port 8000 zu starten.

In unserem Beispiel wurde das Splunk-Administratorkennwort auf kamisama123 festgelegt.

Überprüfen Sie den Status des Splunk-Containers mit dem folgenden Befehl:

# docker ps -a -f id=402f609bfecc3c85545220b0794f123f383adafe8f816c750da6d22fcc8210d5

CONTAINER ID IMAGE CREATED STATUS
402f609bfecc splunk/splunk:latest 2 hours ago Up 2 hours (healthy)

Um den Splunk-Containerdienst zu stoppen, verwenden Sie den folgenden Befehl:

# docker container stop 402f609bfecc3c85545220b0794f123f383adafe8f816c750da6d22fcc8210d5

Um den Splunk-Containerdienst zu starten, verwenden Sie den folgenden Befehl:

# docker container start 402f609bfecc3c85545220b0794f123f383adafe8f816c750da6d22fcc8210d5

Beachten Sie, dass Sie die Docker-Container-ID entsprechend Ihrer Umgebung ändern müssen.

Splunk Login

Öffnen Sie Ihren Browser und geben Sie die IP-Adresse Ihres Servers plus: 8000 ein.

In unserem Beispiel wurde die folgende URL in den Browser eingegeben:

• http://35.162.85.57:8000

Die Splunk-Weboberfläche sollte dargestellt werden.

splunk docker login

Geben Sie auf der Eingabeaufforderung die Anmeldeinformationen für die Verwaltung ein.

• Benutzername: admin
• Passwort: kamisama123

Nach erfolgreicher Anmeldung wird das Splunk-Dashboard angezeigt.

Splunk dashboard

Herzliche Glückwünsche! Sie haben erfolgreich eine Splunk-Docker-Installation unter Ubuntu Linux erstellt.