Перейти к содержимому

Уровень архитектора: Администрирование Splunk 3.2 (Практическая часть 1): Расширенное распределен...

Splunkkiing With Praveen

0:00 / 0:00

Уровень архитектора: Администрирование Splunk 3.2 (Практическая часть 1): Расширенное распределен...

791 просмотр · 1 год назад
Splunkkiing With Praveen
5,22 тыс. подписчиков
791 просмотр · 1 год назад
#splunk #архитектор #образование #администратор Видео предназначено только для ознакомительных целей. Оно основано на ограниченных знаниях создателя контента. Пожалуйста, используйте его с умом в своей среде. Настройка среды: Настраивает несколько экземпляров Splunk в демонстрационной лаборатории, включая поисковую систему, индексаторы и мощный сервер пересылки. Все компоненты установлены и инициализированы. Настройка распределенного поиска: Настройте распределенный поиск на поисковой системе, включив распределенную среду и добавив несколько индексаторов (в данном случае три) в качестве узлов поиска. Вручную добавьте каждый индексатор в поисковую систему через графический интерфейс Splunk, убедившись, что используются правильные учетные данные и IP-адреса. Проверка индексаторов: После добавления проверяется состояние индексаторов. Убедитесь, что индексаторы добавлены правильно, просмотрев внутренние журналы Splunk на обеих поисковых системах. Включение пересылки данных: На индексаторах включите прием данных на порт 9997. Это порт, через который сервер пересылки будет отправлять данные индексаторам. На сервере пересылки данных пересылка данных настроена на отправку журналов индексаторам, используя порт 9997 для каждого индексатора. Тестирование загрузки данных: В видео показано, как протестировать настройку, создав входные данные на сервере пересылки, выбрав журналы для пересылки (например, журналы War или пользовательские журналы) и настроив их отправку в основной индекс. Убедитесь, что данные успешно загружены, проверив журналы во внутреннем индексе Splunk. Балансировка нагрузки: В видео упоминается, что настройка позволяет автоматически балансировать нагрузку, то есть пересылаемые данные будут равномерно распределены между всеми индексаторами. Дальнейшие действия: Демонстрация завершается описанием плана настройки сервера развертывания, который будет управлять развертыванием приложений и конфигураций на экземплярах Splunk. В этом видео представлена ​​практическая демонстрация настройки распределенного поиска, пересылки и приема данных в развертывании Splunk.