Les PATHS par défaut :

  • SPLUNK_HOME :
    • /opt/splunk pour Splunk Core
    • /opt/splunkforwarder : pour un Universal Forwarder
  • SPLUNK_DB : SPLUNK_HOME/var/lib/splunk/

Les ports :

UtilisationSplunk EntrepriseUniversal Forwarder
Splunkd80898089
Splunk Web8000-
Web app-server proxy8065-
KV Store8191-
S2S receiving portNo default-
Any network/HTTP inputNo defaultNo default
Index replication portNo default-
Search replication portNo deault-

Commandes :

Afficher l'aide

1 splunk help

Afficher l'aide pour un objet spécifique

1 splunk help <objet> 

Gestion du process Splunk

1 splunk [start | stop | restart]

Démarrer Splunk en acceptant la licence

1 splunk start --accept-license

Afficher le status

1 splunk status

Afficher le port d'écoute de Splunkd

1 splunk show splunkd-port

Affichier le port d'écoute de Splunk Web

1 splunk show web-port

Affichier le servername de l'instance Splunk

1 splunk show servername

Afficher le default hostname utilisé pour les data inputs

1 splunk show default-hostname

Faire une recherche en CLI

1 splunk search "index=main | stats count"