⚙️ CLI & Linux

Splunk CLI 명령어, Linux 운영, vi/vim 단축키 완전 정리

모든 CLI 명령은 $SPLUNK_HOME/bin/ 에서 실행합니다. 기본 경로: /opt/splunk/bin/splunk

프로세스 제어

기본
./splunk startSplunk 시작
./splunk stopSplunk 중지
./splunk restartSplunk 재시작
./splunk status현재 실행 상태 확인
./splunk start --accept-license라이선스 동의 후 시작 (최초 실행)
./splunk enable boot-start부팅 시 자동 시작 등록
./splunk disable boot-start부팅 시 자동 시작 해제
./splunk show web-port현재 Web 포트 확인
./splunk set web-port 8000Web 포트 변경
모든 CLI 명령은 $SPLUNK_HOME/bin/ 에서 실행. 보통 /opt/splunk/bin/splunk

라이선스 관리

License
./splunk list licenses등록된 라이선스 목록 조회
./splunk add license /path/to/file.lic라이선스 파일 추가
./splunk remove license <hash>라이선스 제거
./splunk list licenser-slaves라이선스 슬레이브(피어) 목록
./splunk list licenser-groups라이선스 그룹 목록
./splunk edit licenser-localslave -master_uri https://<LM>:8089라이선스 마스터 URI 설정

포워딩 / 수신 설정

Forwarding
./splunk add forward-server <IP>:9997포워딩 대상 서버 추가
./splunk remove forward-server <IP>:9997포워딩 대상 제거
./splunk list forward-server포워딩 대상 목록
./splunk add tcp 9997수신 포트 추가 (인덱서에서)
./splunk remove tcp 9997수신 포트 제거
./splunk list tcp수신 포트 목록
./splunk display listen현재 수신 설정 확인

인덱스 관리

Index
./splunk add index <name>새 인덱스 생성
./splunk remove index <name>인덱스 제거
./splunk list index인덱스 목록 조회
./splunk clean eventdata -index <name>인덱스 이벤트 물리 삭제 (복구 불가)주의: 되돌릴 수 없음
./splunk rebuild <index_path>인덱스 재빌드

사용자 / 역할 관리

User
./splunk add user <name> -role <role> -password <pw>사용자 추가
./splunk remove user <name>사용자 제거
./splunk edit user <name> -password <new_pw>비밀번호 변경
./splunk list user사용자 목록
./splunk list role역할 목록

클러스터 관리

Cluster
./splunk show cluster-status인덱서 클러스터 상태 확인
./splunk apply cluster-bundlemaster-apps 설정을 모든 피어에 배포
./splunk validate cluster-bundle배포 전 설정 검증 (권장)
./splunk show shcluster-statusSearch Head Cluster 상태 확인
./splunk apply shcluster-bundle --answer-yesSHC 설정 배포 (Deployer에서)
apply cluster-bundle 전 validate로 검증 권장

디버그 / 진단

Debug
./splunk btool <conf> list --debug설정 파일 병합 결과 확인./splunk btool inputs list --debug
./splunk diag진단 번들 생성 (지원 제출용)
./splunk search "<spl>"CLI에서 직접 SPL 검색./splunk search "index=main | head 5"
./splunk _internal log내부 로그 조회
btool은 설정 파일 우선순위 디버그에 필수 도구