🔍
Monitoring & Observability

Splunk

Enterprise log analytics — forwarder install and basic search

🐧 Linux🍎 Mac🪟 Windows
Reviewed: Tested on: Kubernetes 1.29 · Terraform 1.8 · Ubuntu 22.04

What is this?

Splunk indexes machine data for search, monitoring, and security analytics.

📥

Step 01

Install Splunk

(01)Install Splunk

Linux
1wget -O splunk.tgz 'https://download.splunk.com/products/universalforwarder/releases/9.3.0/linux/splunkforwarder-9.3.0-Linux-x86_64.tgz'
2tar xzf splunk.tgz -C /opt
3sudo /opt/splunkforwarder/bin/splunk start --accept-license
⚙️

Step 02

Configure Splunk

(01)Configure Splunk

Linux
1sudo /opt/splunkforwarder/bin/splunk add forward-server splunk-server:9997
2sudo /opt/splunkforwarder/bin/splunk add monitor /var/log/syslog
3sudo /opt/splunkforwarder/bin/splunk restart

Step 03

Verify

(01)Verify installation

Linux
1sudo /opt/splunkforwarder/bin/splunk list forward-server
🔧

Step 04

Common Problems

#1Forwarder not sending to indexer

Linux
1sudo /opt/splunkforwarder/bin/splunk list forward-server
2sudo /opt/splunkforwarder/bin/splunk list monitor
3sudo tail -f /opt/splunkforwarder/var/log/splunk/splunkd.log