모든 CLI 명령은 $SPLUNK_HOME/bin/ 에서 실행합니다. 기본 경로: /opt/splunk/bin/splunk
프로세스 제어
기본| ./splunk start | Splunk 시작 |
| ./splunk stop | Splunk 중지 |
| ./splunk restart | Splunk 재시작 |
| ./splunk status | 현재 실행 상태 확인 |
| ./splunk start --accept-license | 라이선스 동의 후 시작 (최초 실행) |
| ./splunk enable boot-start | 부팅 시 자동 시작 등록 |
| ./splunk disable boot-start | 부팅 시 자동 시작 해제 |
| ./splunk show web-port | 현재 Web 포트 확인 |
| ./splunk set web-port 8000 | Web 포트 변경 |
✅ 모든 CLI 명령은 $SPLUNK_HOME/bin/ 에서 실행. 보통 /opt/splunk/bin/splunk
라이선스 관리
License| ./splunk list licenses | 등록된 라이선스 목록 조회 |
| ./splunk add license /path/to/file.lic | 라이선스 파일 추가 |
| ./splunk remove license <hash> | 라이선스 제거 |
| ./splunk list licenser-slaves | 라이선스 슬레이브(피어) 목록 |
| ./splunk list licenser-groups | 라이선스 그룹 목록 |
| ./splunk edit licenser-localslave -master_uri https://<LM>:8089 | 라이선스 마스터 URI 설정 |
포워딩 / 수신 설정
Forwarding| ./splunk add forward-server <IP>:9997 | 포워딩 대상 서버 추가 |
| ./splunk remove forward-server <IP>:9997 | 포워딩 대상 제거 |
| ./splunk list forward-server | 포워딩 대상 목록 |
| ./splunk add tcp 9997 | 수신 포트 추가 (인덱서에서) |
| ./splunk remove tcp 9997 | 수신 포트 제거 |
| ./splunk list tcp | 수신 포트 목록 |
| ./splunk display listen | 현재 수신 설정 확인 |
인덱스 관리
Index| ./splunk add index <name> | 새 인덱스 생성 |
| ./splunk remove index <name> | 인덱스 제거 |
| ./splunk list index | 인덱스 목록 조회 |
| ./splunk clean eventdata -index <name> | 인덱스 이벤트 물리 삭제 (복구 불가)주의: 되돌릴 수 없음 |
| ./splunk rebuild <index_path> | 인덱스 재빌드 |
사용자 / 역할 관리
User| ./splunk add user <name> -role <role> -password <pw> | 사용자 추가 |
| ./splunk remove user <name> | 사용자 제거 |
| ./splunk edit user <name> -password <new_pw> | 비밀번호 변경 |
| ./splunk list user | 사용자 목록 |
| ./splunk list role | 역할 목록 |
클러스터 관리
Cluster| ./splunk show cluster-status | 인덱서 클러스터 상태 확인 |
| ./splunk apply cluster-bundle | master-apps 설정을 모든 피어에 배포 |
| ./splunk validate cluster-bundle | 배포 전 설정 검증 (권장) |
| ./splunk show shcluster-status | Search Head Cluster 상태 확인 |
| ./splunk apply shcluster-bundle --answer-yes | SHC 설정 배포 (Deployer에서) |
✅ apply cluster-bundle 전 validate로 검증 권장
디버그 / 진단
Debug| ./splunk btool <conf> list --debug | 설정 파일 병합 결과 확인./splunk btool inputs list --debug |
| ./splunk diag | 진단 번들 생성 (지원 제출용) |
| ./splunk search "<spl>" | CLI에서 직접 SPL 검색./splunk search "index=main | head 5" |
| ./splunk _internal log | 내부 로그 조회 |
✅ btool은 설정 파일 우선순위 디버그에 필수 도구