Você gostaria de aprender a instalar e configurar o Splunk Universal Forwarder? Neste tutorial, vamos mostrar como configurar o Splunk Forwarder em um computador rodando Linux para começar a coletar e enviar logs para o seu indexador.

Lista de equipamentos

Aqui você pode encontrar a lista de equipamentos usados para criar este tutorial.

Este link também mostrará a lista de software usada para criar este tutorial.

Tutorial Linux - Instalar o Splunk Forwarder

Como requisito, o servidor Splunk deve ter o índice criado e estar ouvindo conexões na porta 9997.

No nosso exemplo, o endereço IP do servidor Splunk usado está listado abaixo.

Copy to Clipboard

No nosso exemplo, o índice configurado no servidor Splunk para receber logs de computadores Linux está listado abaixo.

Copy to Clipboard

Baixe o Reencaminhador Universal Splunk

Copy to Clipboard

Instale o pacote Splunk Forwarder usando o gerenciador dpkg.

Copy to Clipboard

Inicie o serviço Splunk aceitando automaticamente a licença e gerando a senha inicial.

Copy to Clipboard

Configure o encaminhador para enviar dados ao seu Splunk Indexer ou Intermediário.

Copy to Clipboard

Configure o Splunk Forwarder para monitorar o arquivo principal de log do sistema.

Copy to Clipboard

Configure o Splunk Forwarder para monitorar o log de autenticação para eventos de segurança.

Copy to Clipboard

Verifique se o serviço Splunk Forwarder está configurado para iniciar automaticamente no momento de inicialização.

Copy to Clipboard

Liste todos os servidores ativos de encaminhamento para confirmar a conectividade com o indexador Splunk.

Copy to Clipboard

Exiba todos os arquivos e diretórios atualmente monitorados pelo Splunk Forwarder.

Copy to Clipboard

Verifique o arquivo de configuração para garantir que todas as regras de monitoramento de log estejam corretamente salvas.

Copy to Clipboard

Aqui está o conteúdo do arquivo.

Copy to Clipboard

Parabéns! Você instalou e configurou com sucesso o Splunk Forwarder no Linux.