วีดีโอ: Splunk ใช้พอร์ตใด
2024 ผู้เขียน: Stanley Ellington | [email protected]. แก้ไขล่าสุด: 2023-12-16 00:24
DCN ใช้พอร์ต 443 เพื่อกำหนดประเภทของข้อมูลที่จะรวบรวม เช่น ข้อมูลประสิทธิภาพ สินค้าคงคลัง หรือข้อมูลลำดับชั้น Splunk แอพสำหรับ VMware ส่งข้อมูลไปยังโหนดการรวบรวมข้อมูล ใช้พอร์ต 8008 เกี่ยวกับข้อมูลที่พวกเขาต้องการรวบรวมจากระบบเซิร์ฟเวอร์ vCenter เฉพาะ
Splunk ทำงานบนพอร์ตใด
โดยค่าเริ่มต้น, Splunk จะ วิ่งบนพอร์ต 8000 สำหรับบริการเว็บและ ท่า 8089 สำหรับบริการ splunkd โดยวิธีการเมื่อติดตั้ง Splunk บน Windows หากค่าเริ่มต้น พอร์ต (8000, 8089) ถูกจับ Splunk จะผูกโดยอัตโนมัติกับที่มีอยู่ต่อไป ท่า.
Splunk universal forwarder ใช้พอร์ตใด 12 คำตอบ นี่คือไดอะแกรมของส่วนประกอบ Splunk และพอร์ตเครือข่ายที่ใช้กันทั่วไปในสภาพแวดล้อม Splunk Enterprise ไฟร์วอลล์ กฎมักจะต้องได้รับการปรับปรุงเพื่อให้สามารถสื่อสารกับพอร์ต 8000, 8089, 9997, 514 และอื่นๆ เนื่องจาก splunk 6.2 จึงใช้พอร์ต 8191 สำหรับ kvstore
รู้ด้วยว่า Splunk ใช้ TCP หรือ UDP หรือไม่
Splunk องค์กรรองรับการตรวจสอบมากกว่า UDP แต่คุณควร ใช้ TCP เพื่อส่งข้อมูลเครือข่ายแทนเมื่อทำได้ UDP คือ ไม่เป็นที่พึงปรารถนาในการขนส่งเพราะเหตุอื่นมัน ทำ ไม่รับประกันการจัดส่ง ของ แพ็กเก็ตเครือข่าย
Splunk ใช้โปรโตคอลใด
Splunk ส่วนประกอบสื่อสารกัน โดยใช้ เครือข่าย TCP และ UDP โปรโตคอล . ไฟร์วอลล์ที่ไม่ได้รับการกำหนดค่าให้เปิดพอร์ตเหล่านี้สามารถบล็อกการสื่อสารระหว่าง Splunk ตัวอย่าง.
แนะนำ:
Dedup ทำอะไรใน Splunk
คำสั่ง Splunk Dedup ลบเหตุการณ์ทั้งหมดที่สันนิษฐานว่าเป็นค่าผสมที่เหมือนกันสำหรับฟิลด์ทั้งหมดที่ผู้ใช้ระบุ คำสั่ง Dedup ใน Splunk จะลบค่าที่ซ้ำกันออกจากผลลัพธ์ และแสดงเฉพาะบันทึกล่าสุดสำหรับเหตุการณ์หนึ่งๆ เท่านั้น
ฉันจะเริ่ม Splunk บน Mac ได้อย่างไร
ใน Mac OS X คุณสามารถเริ่ม Splunk Enterprise จากเดสก์ท็อปของคุณได้ ดับเบิลคลิกที่ไอคอน Splunk บนเดสก์ท็อปของคุณ ครั้งแรกที่คุณเรียกใช้แอปพลิเคชันตัวช่วย จะแจ้งให้คุณทราบว่าจำเป็นต้องดำเนินการเริ่มต้น คลิกตกลง ในหน้าต่าง Little Helper ของ Splunk ให้เลือก Start และ Show Splunk ตอนนี้เข้าสู่ระบบ Splunk Web
บทบาทใดบ้างที่สามารถสร้างแบบจำลองข้อมูลใน Splunk ได้
ตามค่าเริ่มต้น เฉพาะผู้ใช้ที่มีบทบาทผู้ดูแลระบบหรือผู้มีอำนาจเท่านั้นที่สามารถสร้างแบบจำลองข้อมูลได้ สำหรับผู้ใช้รายอื่น ความสามารถในการสร้างแบบจำลองข้อมูลจะเชื่อมโยงกับว่าบทบาทของพวกเขามีการเข้าถึง 'เขียน' ในแอปหรือไม่
ฉันจะเปลี่ยนพอร์ตเริ่มต้นสำหรับ Splunk ได้อย่างไร
หากต้องการเปลี่ยนพอร์ตจากการตั้งค่าการติดตั้ง: ลงชื่อเข้าใช้ Splunk Web ในฐานะผู้ดูแลระบบ คลิกการตั้งค่าที่ด้านบนขวาของอินเทอร์เฟซ คลิกลิงก์การตั้งค่าเซิร์ฟเวอร์ในส่วนระบบของหน้าจอ คลิกการตั้งค่าทั่วไป เปลี่ยนค่าสำหรับพอร์ตการจัดการหรือพอร์ตเว็บ แล้วคลิกบันทึก
ฉันจะสร้างฟิลด์ใน Splunk ได้อย่างไร
สร้างฟิลด์จากการคำนวณด้วย Splunk Web Select Settings > Fields เลือก ฟิลด์ที่คำนวณ > ใหม่ เลือกแอปที่จะใช้ช่องจากการคำนวณ เลือกโฮสต์ แหล่งที่มา หรือประเภทแหล่งที่มาเพื่อใช้กับฟิลด์ที่คำนวณและระบุชื่อ ตั้งชื่อฟิลด์ที่คำนวณผลลัพธ์ กำหนดนิพจน์ eval