Хотите узнать, как выполнить установку докера Splunk в Ubuntu Linux? В этом руководстве мы покажем вам, как установить док-контейнер Spunk в Linux и как впервые получить доступ к интерфейсу веб-администрирования Splunk.

Что такое Splunk?

Splunk — это программное обеспечение для больших данных, которое может собирать, индексировать и сопоставлять данные из журналов.

Splunk может манипулировать данными из лог-файлов и генерировать графики, отчеты, оповещения и информационные панели.

Учебник по Splunk:

На этой странице мы предлагаем быстрый доступ к списку учебных пособий, касающихся Splunk.

Учебник — Установка Splunk Docker

На консоли Linux используйте следующие команды для установки Docker.

# apt-get update
# apt-get install docker.io

Загрузите образ докера Splunk из онлайн-хранилища.

# docker pull splunk/splunk:latest

Список образов Docker, установленных в вашей системе.

# docker images

REPOSITORY TAG IMAGE ID CREATED SIZE
splunk/splunk latest 996f93fa43f0 29 hours ago 537MB

Запустите новый Docker-контейнер, используя загруженный образ Splunk.

# docker run -d -p 8000:8000 -e ‘SPLUNK_START_ARGS=—accept-license’ -e ‘SPLUNK_PASSWORD=kamisama123’ splunk/splunk:latest

402f609bfecc3c85545220b0794f123f383adafe8f816c750da6d22fcc8210d5

Запишите идентификатор контейнера докера.

Наш контейнер Splunk ID 402f609bfecc3c85545220b0794f123f383adafe8f816c750da6d22fcc8210d5.

В нашем примере образ Splunk использовался для запуска нового контейнера Splunk с использованием локального порта 8000.

В нашем примере пароль администратора Splunk был установлен на kamisama123.

Проверьте состояние контейнера Splunk, используя следующую команду:

# docker ps -a -f id=402f609bfecc3c85545220b0794f123f383adafe8f816c750da6d22fcc8210d5

CONTAINER ID IMAGE CREATED STATUS
402f609bfecc splunk/splunk:latest 2 hours ago Up 2 hours (healthy)

Чтобы остановить службу контейнера Splunk, используйте следующую команду:

# docker container stop 402f609bfecc3c85545220b0794f123f383adafe8f816c750da6d22fcc8210d5

Чтобы запустить службу контейнера Splunk, используйте следующую команду:

# docker container start 402f609bfecc3c85545220b0794f123f383adafe8f816c750da6d22fcc8210d5

Имейте в виду, что вы должны изменить идентификатор контейнера док-станции в соответствии с вашей средой.

Вход Splunk

Откройте браузер и введите IP-адрес вашего сервера плюс: 8000.

В нашем примере в браузере был введен следующий URL:

• http://35.162.85.57:8000

Веб-интерфейс Splunk должен быть представлен.

splunk docker login

На экране подсказки введите административную информацию для входа.

• Имя пользователя: admin
• Пароль: kamisama123

После успешного входа в систему будет отображаться панель инструментов Splunk.

Splunk dashboard

Поздравляем! Вы успешно создали установщик Splunk в Ubuntu Linux.