Splunk专题之一:初识Splunk

在决定写Splunk这个专题之前,我思考了很久,到底要以什么样的方式来给大家分享Splunk的相关知识呢?最终决定,还是白话点儿,少用高大上的词语,在轻松愉快的氛围之下来学习Splunk。闲话少说,咱们正式开讲!

先来个灵魂拷问:

Q: 你是谁?

A:人称Splunk,这是logo

裸奔的时候是这个样子:

给我传点数据,我可以变成这个样子:

可以变成这个样子:

还可以这个样子:

以及这样的,给各位看官来张动图。。。

总之是任你调教。哦,不对,用攻城狮的行话说:完全,可,自定义的,仪表盘。

Q: 从哪里来?

A:2003年出生在美国旧金山,有三个爸爸(Michael Baum, Rob Das and Erik Swan)

Splunk Inc. is an American public multinational corporation based in San Francisco,California, US. Michael Baum, Rob Das and Erik Swan co-founded Splunk Inc in 2003.

参考:https://en.wikipedia.org/wiki/Splunk

来来来,看看Google的地图,看看他老家具体什么位置。风水真好,有山有水,还挨着伯克利大学城。

Q: Splunk到底是个什么东西?

A: 简单的来说,Splunk就是一个软件或者说是一个平台,是用来搜索,分析机器数据并且能够提供可视化分析报告的一个平台。也有人说是一个智能分析平台,你传给它一坨一坨的数据,它给吐出来各种各样的漂亮的可视化报表,柱状图,饼图,线型图,点状图,地图。。。。。平时你给领导汇报做的报表图形,Splunk基本上都有。通过它,可以让你的数据以说话,通过你的分析,让你的数据变得更有价值,然后你再汇报给你的老板,老板听过你的汇报之后很高兴,然后决定给你升值。。。加薪。。。额,扯得有点儿远了。

所以Splunk是:

  • 机器数据搜索引擎。。。
  • 日志分析工具。。。
  • 智能监控工具。。。
  • 商业分析工具。。。
  • 。。。

其实它都是,它是IT运维人员的居家(这次新冠状病毒,我也在家办公半个月呢!)以及居办公室必备的利器呢!数据的最佳伴侣!运维狗的福星啊!

另外,我还特地搜了一下,发现Splunk是出现在数据库引擎排行榜里的,截止到2020年3月,目前排名第12位,数据库模型属于搜索引擎。详见下图,感兴趣的同学可以去DB Engines官网看看。

图片来源: https://db-engines.com/en/ranking

好了,这节课就先讲到这里,下一节我们来介绍一下Splunk的不同产品、模块以及常见的基础架构。

扫码关注微信公众号,都是干货哦!

原文地址:https://blog.51cto.com/jiaszwx/2486539

时间: 2024-10-30 10:06:12

Splunk专题之一:初识Splunk的相关文章

Splunk运维智能与大数据分析视频教程第一部分入门系列即将发布!

Splunk运维智能与大数据分析视频教程第一部分入门系列即将在51CTO学院发布! Splunk 是企业级的运维智能与数据分析平台,它以搜索引擎的方式来处理海量的机器数据,结合其荣获专利的SPL搜索语言和可视化技术,IT人员可以快速上手分析各种类型的日志数据. Splunk入门系列课程包括: 1)初识Splunk2)在Linux平台安装Splunk3)在Windows平台安装Splunk4)安装后配置5)Splunk目录结构6)Splunk常用CLI命令7)实战-导入数据前的准备8)实战-导入并

Splunk和ELK深度对比

转自:http://blog.51cto.com/splunkchina/1948105 日志处理两大生态Splunk和ELK深度对比 heijunmasd 0人评论 5312人阅读 2017-07-17 09:44:59 随着Splunk越来越被大家熟知和认可,现在市面上也不断涌各种同类产品,作为大数据搜索界的翘楚Splunk和ElasticSearch,绝对值得我们去学习,探索和使用,因此为了造福Splunk的铁粉和新粉们,小编特邀了Splunk的资深架构师,江湖人称"陶指导"的陶

Install Splunk 6.4 on CentOS 6 with non-root user

1. useradd splunk 2. tar zxf splunk-6.4.0-f2c836328108-Linux-x86_64.tgz -C /opt 3. chown -R splunk:splunk /opt/splunk 4. /opt/splunk/bin/splunk enable boot-start -user splunk (this will create init script for CentOS 6, for CentOS 7 systemd script, ch

CentOS 7安装Splunk

CentOS 7安装Splunk 导读 Splunk是探索和搜索数据的最有力工具,从收集和分析应用程序.Web服务器.数据库和服务器平台的实时可视化海量数据流,分析出IT企业产生的海量数据,安全系统或任何商业应用,给你一个总的见解获得结果的最佳运营绩效和业务. 没有官方的安装必须条件,但为服务器安装防火墙和网络配置之前,我推荐一个合适的域名.该软件只支持64位服务器架构,在这篇文章中,我指导你如何在CentOS 7服务器安装Splunk的企业版.让我们用一个一个步骤的安装. 1.创建一个Splu

日志分析利器Splunk的搭建、使用、破解

博主对splunk的了解不多,博主的使用目的是为了同步,分析日志.当初的搭建也是为了公司申请牌照需要日志服务器分析日志,顺便自己也对这方面感兴趣就买了本书看了看搭建玩的,后来检查来了博主也给他们演示了下,splunk到底有多强大,博主现在也玩了个大概,具体的命令使用也只算初级水平,只能说很强大,至于splunk的原理还有更多功能感兴趣就去splunk官网或是百度查查看看.     Splunk 分为免费 Free 版和企业 Enterprise 版. SplunkFree 专供个人使用. Spl

splunk 索引过程

术语: Event :Events are records of activity in log files, stored in Splunk indexes. 简单说,处理的日志或话单中中一行记录就是一个Event:Source type: 来源类型,identifies the format of the data,简单说,一种特定格式的日志,可以定义为一种source type:Splunk默认提供有500多种确定格式数据的type,包括apache log.常见OS的日志.Cisco等

Splunk连续四年入围 Gartner SIEM 领导者魔力象限

SAN FRANCISCO – August 15, 2016 – Splunk Inc. (NASDAQ: SPLK), provider of the leading software platform for real-time Operational Intelligence, today announced it has been named a leader in Gartner's 2016 Magic Quadrant for Security Information and E

docker+splunk+haproxy实践

#!/bin/sh max=30 #max containes echo > haproxy.cfg uri="https://yoursearchip:8089" #search server ip="`/usr/bin/hostname -I |awk '{print $1}'`"              # local ipaddress id="_`/usr/bin/hostname -I |awk '{print $1}'|awk -F 

大数据时代的全能日志分析专家--Splunk安装与实践

大数据时代的全能日志分析专家 --Splunk安装与实践 (  此文已刊发在<网络运维与管理>杂志  ) 0.背  景 随着大家对网络安全意识的提高,企业网管理人员,必须对IT基础设置进行监控及安全事件的管理,管理数据的数量和种类非常巨大,那么就需要有一款能否分析各种日志数据的工具,经过长期实践,为大家推荐Splunk这么一款全能型分析工具. 1.Splunk简介 Splunk是一款功能强大的.记录详细的日志分析软件,Splunk是基于原始日志数据(Raw data)内容建立索引,保存索引的同