📌 빠른 참조
포트, 경로, 설정 파일, 자격증 체계, 용어사전
핵심 포트
| 포트 | 프로토콜 | 용도 | 컴포넌트 |
|---|---|---|---|
| 8000 | TCP | Splunk Web UI (브라우저 접속) | Search Head / Standalone |
| 8089 | TCP | Management REST API / splunkd 통신 | 전체 컴포넌트 |
| 9997 | TCP | 인덱서 데이터 수신 (Forwarder → Indexer) | Indexer |
| 9998 | TCP | SSL 인증서 기반 수신 (보안 환경) | Indexer |
| 8191 | TCP | KV Store (MongoDB) | Search Head |
| 4001 | TCP | Search Head Cluster 통신 | SHC |
| 8080 | TCP | 인덱서 복제 채널 (Cluster) | Indexer Cluster |
주요 경로 ($SPLUNK_HOME 기준)
| 경로 | 설명 |
|---|---|
| $SPLUNK_HOME/bin/ | splunk CLI 실행 파일 위치 |
| $SPLUNK_HOME/etc/system/local/ | 시스템 레벨 설정 파일 (최고 우선순위) |
| $SPLUNK_HOME/etc/apps/<app_name>/local/ | 앱별 설정 파일 |
| $SPLUNK_HOME/etc/apps/<app_name>/default/ | 앱 기본 설정 (local이 덮어씀) |
| $SPLUNK_HOME/var/lib/splunk/ | 인덱스 데이터 저장 위치 |
| $SPLUNK_HOME/var/lib/splunk/fishbucket/ | 파일 모니터링 위치 추적 (btree) |
| $SPLUNK_HOME/var/log/splunk/ | Splunk 내부 로그 (splunkd.log 등) |
| $SPLUNK_HOME/etc/master-apps/ | 클러스터 마스터 앱 배포 소스 |
| $SPLUNK_HOME/etc/shcluster/apps/ | SHC Deployer 앱 배포 소스 |
설정 파일 우선순위 (높음 → 낮음):
1. $SPLUNK_HOME/etc/system/local/
2. $SPLUNK_HOME/etc/apps/<app>/local/
3. $SPLUNK_HOME/etc/apps/<app>/default/
4. $SPLUNK_HOME/etc/system/default/
./splunk btool <conf> list --debug 로 최종 병합 결과 확인