Установка splunk

  1. Скачиваем rpm пакет с оф сайта https://www.splunk.com/en_us/download/splunk-enterprise.html
  2. Устанавливаем скачанный пакет
    mkdir /splunk
    rpm -i --prefix=/splunk/ splunk-8.0.6-152fb4b2bb96-linux-2.6-x86_64.rpm
    
  3. Запускаем splunk ( На запрос вбиваем логин и пароль пользователя splunk )
    bin/splunk start --accept-license
    
  4. Добавляем splunk в автозагрузку
    bin/splunk enable boot-start
    
  5. Настраиваем файервол
    firewall-cmd --add-port=80/tcp --permanent
    firewall-cmd --add-port=8000/tcp --permanent
    firewall-cmd --add-port=8089/tcp --permanent
    firewall-cmd --add-port=443/tcp --permanent
    firewall-cmd --reload
    
  6. Логинимся через web интерфейс

По ссылке http://ip_addres:8000 будет доступна web панель splunk ( логин и пароль, тот что задавался в 3 пункте )