UF 全称Splunk Forwarder
用途:
可以通过inputs.conf和outputs.conf配置文件将数据转发到splunk中。
1)搭建redhat6.4/redhat7.4
2)关闭selinux为disabled
3)关闭防火墙(
iptables->service iptables stop->chkconfig iptables no
firewalld ->systemctl stop firewalld->systemctl disable firewalld
)
4)下载UF(
)
通过xftp上传UF(
)
5)执行安装并配置客户端配置文件
6)下发APP
7)修改rsyslog配置文件并重启(
vi /etc/rsyslog.conf
$umask 0000
)停止(
systemctl stop rsyslog
)查看(
systemctl status rsyslog
)重命名/var/log/日志(
mv xxx xxx-2020-xxxx
)
联系客服