splunk/splunk-amd64-linuxSplunk Docker镜像是Splunk Enterprise的容器化部署形式。Splunk Enterprise是一款操作智能平台,能够收集、分析技术基础设施、安全系统及业务应用生成的大数据,挖掘其潜在价值并转化为可执行洞察,助力提升运营性能和业务成果。通过Docker镜像,用户可在容器环境中快速部署和运行Splunk,简化环境配置与管理流程。
splunk/splunk镜像支持x86-64芯片集splunk/universalforwarder镜像同时支持x86-64和s390x芯片集适用于需要在容器化环境中部署Splunk的场景,包括但不限于:
当前镜像仅支持Docker运行时引擎,需满足以下系统要求:
splunk/splunk镜像支持x86-64芯片集splunk/universalforwarder镜像支持x86-64和s390x芯片集overlay2 Docker守护进程存储驱动更多详情请参见官方文档:容器化Splunk环境支持的架构和平台 及 硬件和容量建议。
将通用转发器镜像下载到本地Docker引擎:
bash$ docker pull splunk/splunk:latest
使用以下命令启动单个Splunk Universal Forwarder实例:
bash$ docker run -d -p 8000:8000 -e "SPLUNK_START_ARGS=--accept-license" -e "SPLUNK_GENERAL_TERMS=--accept-sgt-current-at-splunk-com" -e "SPLUNK_PASSWORD=<password>" --name splunk splunk/splunk:latest
splunk/splunk:latest镜像以 detached 模式启动Docker容器SPLUNK_PASSWORD - 请确保将<password>替换为符合Splunk Enterprise密码要求的字符串SPLUNK_START_ARGS=--accept-license和SPLUNK_GENERAL_TERMS=--accept-sgt-current-at-splunk-com接受许可协议。必须在每个容器上显式接受此协议,否则Splunk Enterprise将无法启动。注意:从Splunk Enterprise和Splunk Universal Forwarder的10.x镜像版本开始,许可接受需要额外的
SPLUNK_GENERAL_TERMS=--accept-sgt-current-at-splunk-com参数。这表明用户已阅读并接受当前/最新版本的Splunk通用条款(可在此查看,可能会不时更新)。除非您与Splunk共同签署了明确取代本协议的协商版本通用条款,否则访问或使用Splunk软件即表示您同意访问和使用时发布的Splunk通用条款,并确认其适用于Splunk软件。请在访问或使用本软件前阅读并确保同意Splunk通用条款。只有在同意后,才应包含--accept-license和--accept-sgt-current-at-splunk-com标志以表明您接受Splunk通用条款并启动本软件。
容器成功启动并进入"healthy"状态后,可通过http://localhost:8000访问SplunkWeb,使用admin:<password>登录。
有关完整使用说明(包括示例、高级部署和场景),请访问docker-splunk文档页面。
要了解有关在容器中运行Splunk的支持信息,请参见支持指南。
如遇到问题或有疑问,可通过以下渠道获取帮助:
本容器中的软件受Splunk通用条款管辖并许可。访问本容器及其软件即表示您同意Splunk通用条款。
如不同意,请勿访问或使用本软件。



manifest unknown 错误
TLS 证书验证失败
DNS 解析超时
410 错误:版本过低
402 错误:流量耗尽
身份认证失败错误
429 限流错误
凭证保存错误
来自真实用户的反馈,见证轩辕镜像的优质服务