Splunk Enterprise 是一个运营智能平台,其软件能够让您收集、分析并利用来自技术基础设施、安全系统和业务应用生成的大数据的未开发价值,为您提供洞察以推动运营绩效和业务成果。
Universal Forwarder 是一个轻量级组件,可用作边车(sidecar)或负载均衡池,用于收集并发送数据到外部 Splunk 环境。有关 Splunk 的功能和能力以及如何将其引入您的组织的更多信息,请参阅 Splunk 产品。
目前,此镜像仅支持 Docker 运行时引擎,且需要满足以下系统前提条件:
splunk/splunk 镜像支持 x86-64 芯片组splunk/universalforwarder 镜像支持 x86-64 和 s390x 芯片组overlay2 Docker 守护进程存储驱动有关更多详细信息,请参阅官方的 容器化 Splunk 环境支持的架构和平台 以及 硬件和容量建议。
将 universal forwarder 镜像下载到本地 Docker 引擎:
$ docker pull splunk/universalforwarder:latest
使用以下命令启动单个 Splunk Universal Forwarder 实例:
$ docker run -d -p 9997:9997 -e "SPLUNK_START_ARGS=--accept-license" -e "SPLUNK_GENERAL_TERMS=--accept-sgt-current-at-splunk-com" -e "SPLUNK_PASSWORD=<password>" --name uf splunk/universalforwarder:latest
以下是此命令的详细说明:
splunk/universalforwarder:latest 镜像以 detached 模式启动 Docker 容器。9997 端口映射到容器的 9997 端口。SPLUNK_PASSWORD - 请确保将 <password> 替换为符合 Splunk Enterprise 密码要求 的任意字符串。SPLUNK_START_ARGS=--accept-license 和 SPLUNK_GENERAL_TERMS=--accept-sgt-current-at-splunk-com 接受许可协议。每个 splunk/universalforwarder 容器都必须明确接受此协议,否则 Splunk 将无法启动。**Splunk Universal Forwarder 没有 GUI,因此无法通过 Web 界面访问。您可以使用 docker exec 命令直接访问容器。容器进入“healthy”状态后,运行以下命令:
$ docker exec -it -u splunk uf /bin/bash -c "/opt/splunkforwarder/bin/splunk status" splunkd is running (PID: 575). splunk helpers are running (PIDs: 577).
**:从 Splunk Enterprise 和 Splunk Universal Forwarder 的 10.x 镜像版本开始,许可接受需要额外的 SPLUNK_GENERAL_TERMS=--accept-sgt-current-at-splunk-com 参数。这表示用户已阅读并接受当前最新版本的 Splunk 通用条款(可在此处查看),并可能会不时更新。除非您与 Splunk 共同签署了明确取代本协议的协商版本的通用条款,否则通过访问或使用 Splunk 软件,您同意在访问和使用时发布的 Splunk 通用条款,并确认其适用于 Splunk 软件。请在访问或使用本软件前阅读并确保您同意 Splunk 通用条款。只有在同意后,您才应包含 --accept-license 和 --accept-sgt-current-at-splunk-com 标志以表明您接受 Splunk 通用条款并启动本软件。
有关设置的更多信息,请参阅 配置 Universal Forwarder 的官方文档(Splunk Forwarder 手册)。
有关完整的使用说明(包括示例、高级部署、场景),请访问 https://splunk.github.io/docker-splunk/ 页面。
要了解有关在容器中运行 Splunk 的支持信息,请参阅 https://splunk.github.io/docker-splunk/SUPPORT.html%E3%80%82
此外,如果您遇到任何问题或有任何疑问,可以:
本容器中的软件受 Splunk 通用条款 许可并管辖。访问本容器及其软件即表示您同意 Splunk 通用条款。
如果您不同意,请不要访问或使用本软件。
您可以使用以下命令拉取该镜像。请将 <标签> 替换为具体的标签版本。如需查看所有可用标签版本,请访问 标签列表页面。




探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
通过 Docker 登录认证访问私有仓库
无需登录使用专属域名
Kubernetes 集群配置 Containerd
K3s 轻量级 Kubernetes 镜像加速
VS Code Dev Containers 配置
Podman 容器引擎配置
HPC 科学计算容器配置
ghcr、Quay、nvcr 等镜像仓库
Harbor Proxy Repository 对接专属域名
Portainer Registries 加速拉取
Nexus3 Docker Proxy 内网缓存
需要其他帮助?请查看我们的 常见问题Docker 镜像访问常见问题解答 或 提交工单
docker search 限制
站内搜不到镜像
离线 save/load
插件要用 plugin install
WSL 拉取慢
安全与 digest
新手拉取配置
镜像合规机制
manifest unknown
no matching manifest(架构)
invalid tar header(解压)
TLS 证书失败
DNS 超时
域名连通性排查
410 Gone 排查
402 与流量用尽
401 认证失败
429 限流
D-Bus 凭证提示
413 与超大单层
来自真实用户的反馈,见证轩辕镜像的优质服务