Splunk Enterprise 是一个运营智能平台,其软件能够让您收集、分析并利用来自技术基础设施、安全系统和业务应用生成的大数据的未开发价值,为您提供洞察以推动运营绩效和业务成果。
Universal Forwarder 是一个轻量级组件,可用作边车(sidecar)或负载均衡池,用于收集并发送数据到外部 Splunk 环境。有关 Splunk 的功能和能力以及如何将其引入您的组织的更多信息,请参阅 Splunk 产品。
目前,此镜像仅支持 Docker 运行时引擎,且需要满足以下系统前提条件:
splunk/splunk 镜像支持 x86-64 芯片组splunk/universalforwarder 镜像支持 x86-64 和 s390x 芯片组overlay2 Docker 守护进程存储驱动有关更多详细信息,请参阅***的 容器化 Splunk 环境支持的架构和平台 以及 硬件和容量建议。
将 universal forwarder 镜像下载到本地 Docker 引擎:
$ docker pull splunk/universalforwarder:latest
使用以下命令启动单个 Splunk Universal Forwarder 实例:
$ docker run -d -p 9997:9997 -e "SPLUNK_START_ARGS=--accept-license" -e "SPLUNK_GENERAL_TERMS=--accept-sgt-current-at-splunk-com" -e "SPLUNK_PASSWORD=<password>" --name uf splunk/universalforwarder:latest
以下是此命令的详细说明:
splunk/universalforwarder:latest 镜像以 detached 模式启动 Docker 容器。9997 端口映射到容器的 9997 端口。SPLUNK_PASSWORD - 请确保将 <password> 替换为符合 Splunk Enterprise 密码要求 的任意字符串。SPLUNK_START_ARGS=--accept-license 和 SPLUNK_GENERAL_TERMS=--accept-sgt-current-at-splunk-com 接受许可协议。每个 splunk/universalforwarder 容器都必须明确接受此协议,否则 Splunk 将无法启动。**Splunk Universal Forwarder 没有 GUI,因此无法通过 Web 界面访问。您可以使用 docker exec 命令直接访问容器。容器进入“healthy”状态后,运行以下命令:
$ docker exec -it -u splunk uf /bin/bash -c "/opt/splunkforwarder/bin/splunk status" splunkd is running (PID: 575). splunk helpers are running (PIDs: 577).
**:从 Splunk Enterprise 和 Splunk Universal Forwarder 的 10.x 镜像版本开始,许可接受需要额外的 SPLUNK_GENERAL_TERMS=--accept-sgt-current-at-splunk-com 参数。这表示用户已阅读并接受当前最新版本的 Splunk 通用条款(可在此处查看),并可能会不时更新。除非您与 Splunk 共同签署了明确取代本协议的协商版本的通用条款,否则通过访问或使用 Splunk 软件,您同意在访问和使用时发布的 Splunk 通用条款,并确认其适用于 Splunk 软件。请在访问或使用本软件前阅读并确保您同意 Splunk 通用条款。只有在同意后,您才应包含 --accept-license 和 --accept-sgt-current-at-splunk-com 标志以表明您接受 Splunk 通用条款并启动本软件。
有关设置的更多信息,请参阅 配置 Universal Forwarder 的***文档(Splunk Forwarder 手册)。
有关完整的使用说明(包括示例、高级部署、场景),请访问 docker-splunk 文档 页面。
要了解有关在容器中运行 Splunk 的支持信息,请参阅 支持指南。
此外,如果您遇到任何问题或有任何疑问,可以:
本容器中的软件受 Splunk 通用条款 许可并管辖。访问本容器及其软件即表示您同意 Splunk 通用条款。
如果您不同意,请不要访问或使用本软件。

来自真实用户的反馈,见证轩辕镜像的优质服务
免费版仅支持 Docker Hub 加速,不承诺可用性和速度;专业版支持更多镜像源,保证可用性和稳定速度,提供优先客服响应。
免费版仅支持 docker.io;专业版支持 docker.io、gcr.io、ghcr.io、registry.k8s.io、nvcr.io、quay.io、mcr.microsoft.com、docker.elastic.co 等。
当返回 402 Payment Required 错误时,表示流量已耗尽,需要充值流量包以恢复服务。
通常由 Docker 版本过低导致,需要升级到 20.x 或更高版本以支持 V2 协议。
先检查 Docker 版本,版本过低则升级;版本正常则验证镜像信息是否正确。
使用 docker tag 命令为镜像打上新标签,去掉域名前缀,使镜像名称更简洁。
探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
通过 Docker 登录认证访问私有仓库
在 Linux 系统配置镜像加速服务
在 Docker Desktop 配置镜像加速
Docker Compose 项目配置加速
Kubernetes 集群配置 Containerd
在宝塔面板一键配置镜像加速
Synology 群晖 NAS 配置加速
飞牛 fnOS 系统配置镜像加速
极空间 NAS 系统配置加速服务
爱快 iKuai 路由系统配置加速
绿联 NAS 系统配置镜像加速
QNAP 威联通 NAS 配置加速
Podman 容器引擎配置加速
HPC 科学计算容器配置加速
ghcr、Quay、nvcr 等镜像仓库
无需登录使用专属域名加速
需要其他帮助?请查看我们的 常见问题 或 官方QQ群: 13763429