Les PATHS par défaut :

  • SPLUNK_HOME :
    • /opt/splunk pour Splunk Core
    • /opt/splunkforwarder : pour un Universal Forwarder
  • SPLUNK_DB : SPLUNK_HOME/var/lib/splunk/

Les ports :

UtilisationSplunk EntrepriseUniversal Forwarder
Splunkd80898089
Splunk Web8000-
Web app-server proxy8065-
KV Store8191-
S2S receiving portNo default-
Any network/HTTP inputNo defaultNo default
Index replication portNo default-
Search replication portNo deault-

Commandes :

Afficher l’aide

splunk help

Afficher l’aide pour un objet spécifique

splunk help <objet> 

Gestion du process Splunk

splunk [start | stop | restart]

Démarrer Splunk en acceptant la licence

splunk start --accept-license

Afficher le status

splunk status

Afficher le port d’écoute de Splunkd

splunk show splunkd-port

Affichier le port d’écoute de Splunk Web

splunk show web-port

Affichier le servername de l’instance Splunk

splunk show servername

Afficher le default hostname utilisé pour les data inputs

splunk show default-hostname

Faire une recherche en CLI

splunk search "index=main | stats count"