技術メモメモ
自宅PCにESXiを入れて検証を行うインフラエンジニアの技術メモ。
ラベル
Splunk
の投稿を表示しています。
すべての投稿を表示
ラベル
Splunk
の投稿を表示しています。
すべての投稿を表示
2024年8月25日日曜日
Splunk本体とUniversal ForwarderをAlmaLinux 9にインストールする手順
›
自宅環境にてログ集約と解析ができるようにログ管理基盤を作ることにした。ログ解析にはSplunk を利用する方針とした。本記事では、 Splunk本体とUniversal ForwarderをAlmaLinux 9にインストールする手順 を記載する。 以下は自宅のログ管理基盤の構成...
2021年10月9日土曜日
Splunkのライセンスを評価版からFreeライセンスに変更する手順
›
Splunkはインストール後60日間は、Splunk Enterpriseの評価版として動作し、すべての機能を制限なく使用することができる。60日経過するとEnterpriseトライアルライセンスの期限切れにより、ログのサーチを含むすべての操作ができなくなるが、Freeライセン...
2021年4月6日火曜日
Splunkのインデクサをクラスタ構成した環境で新規インデックスを作成する
›
先日、Splunkにて複数台のインデクサによるクラスタ構成の構築手順やバージョンアップ手順を記載した。 Splunk 8.1.2を使ってインデクサをクラスタ構成で構築する Splunkバージョンアップ手順 (③インデクサをクラスタ構成している場合) インデクサはログを保...
2021年3月23日火曜日
Splunkバージョンアップ手順③ (インデクサをクラスタ構成している場合)
›
Splunkの各バージョンは、リリース後24か月でサポート終了となるライフサイクルポリシーとなっている。 Splunk Software Support Policy | Splunk 2021年3月現在、サポート中のバージョンは7.2以降となっており、2021年内に7....
2021年3月16日火曜日
Splunk 8.1.2を使ってインデクサをクラスタ構成で構築する
›
以前、Splunkのインストール手順を以下記事にて記載した。 Splunk 8.0.5をCentOS 7にインストールしてみた① (Splunk本体のインストール) Splunk 8.0.5をCentOS 7にインストールしてみた② (Universal Forwarder...
2021年3月9日火曜日
Splunkバージョンアップ手順② (Universal Forwarderのバージョンアップ)
›
前回、Splunkの本体のバージョンアップ手順を記載した。 ★前回の記事はこちら↓ Splunkバージョンアップ手順① (Splunk本体のバージョンアップ) Splunk本体のバージョンアップが問題なくできたので、今回は Universal Forwarderのバージ...
2021年3月4日木曜日
Splunkバージョンアップ手順① (Splunk本体のバージョンアップ)
›
以前Splunk及びSplunk Universal Forwarderのインストール手順を以下に記載した。 Splunk 8.0.5をCentOS 7にインストールしてみた① (Splunk本体のインストール) Splunk 8.0.5をCentOS 7にインストールして...
2020年10月3日土曜日
Splunkでアラートを設定する手順
›
Splunkでは、ログの検索結果に応じてメール通知やスクリプト実行を行う「アラート」と呼ばれる機能がある。アラート機能を使うことで、例えば、「パスワード失敗のログを検知してメール送信を行う」といったことが実現できる。 今回は、実際に Splunkのアラート機能を使って、「パスワ...
2020年9月29日火曜日
Splunk 8.0.5をCentOS 7にインストールしてみた② (Universal Forwarderのインストール)
›
前回、Splunkの本体のインストール手順を記載した。 ★前回の記事はこちら↓ Splunk 8.0.5をCentOS 7にインストールしてみた① (Splunk本体のインストール) 本体のインストールが完了したので、次はログ送信側の設定を行う。Splunkではログ送信を行う...
2020年9月26日土曜日
Splunk 8.0.5をCentOS 7にインストールしてみた① (Splunk本体のインストール)
›
ログ管理ツール (SIEM : Security Information and Event Management) で有名なソフトウェアである「Splunk Enterprise (以降、Splunk) 」は、インストール後60日間は無料トライアル版による全機能の利用が可能であ...
›
ホーム
ウェブ バージョンを表示