스플렁크 헤비포워더로 데이터 전달하기 > Splunk 자료실

본문 바로가기
사이트 내 전체검색

Splunk 자료실

스플렁크 헤비포워더로 데이터 전달하기

페이지 정보

profile_image
작성자 조선제일검
댓글 1건 조회 2,122회 작성일 22-04-23 00:24

본문

환경
 
스플렁크Splunk 8.0.0
IP192.168.56.125
 
포워더Heavy Forwarder
IP        192.168.56.124

 
125번 스플렁크에서 데이터를 수신받을 준비를 해줍니다.
데이터를 수신받는 스플렁크를 수신기라고 합니다.
Settings > Data > Forwarding and receiving > 
Receive data > Configure receiving > New Receiving Port > 9997
 
125번에 헤비포워더를 설치합니다. 데이터를 송신하는 포워더를 송신기라고 합니다.
스플렁크(수신기)에 연결
1) Settings > Data > Forwarding and receiving > Forwarding and Receiving > Forward data > Configure forwarding > Add new
2) 수신기 IP 및 PORT 입력 (192.168.56.125:9997)
3)  UF의 './splunk add forward-server <IP>:<PORT> -auth <id>:<password>' 작업과 동일하다.

1.png

 

스플렁크 인덱스에 데이터의 복사본이 저장되고 복사본이 스플렁크(수신기)에 전달한다는 설정

1.png

 

스플렁크 인스턴스(수신기)에 전달 활성화

1) ./splunk enable app SplunkForwarder -auth <id>:<password>

1.png

 

스플렁크 Search & Reporting 에서 수신데이터 확인

1) index=* host=192.168.56.124

1.png

댓글목록

profile_image

최고관리자님의 댓글

최고관리자 작성일

좋은글 감사합니다. ^^

회원로그인

회원가입

사이트 정보

회사명 : (주)리눅스데이타시스템 / 대표 : 정정모
서울본사 : 서울특별시 강남구 봉은사로 114길 40 홍선빌딩 2층 / tel : 02-6207-1160
대전지사 : 대전광역시 유성구 노은로174 도원프라자 5층 / tel : 042-331-1161

접속자집계

오늘
1,133
어제
1,598
최대
3,935
전체
803,880
Copyright © www.linuxdata.org All rights reserved.