2017-08-30 27 views
0

splunkを試してみると、検索ヘッドクラスタとインデクサクラスタを統合する際に問題がありました。splunk search head cluster indexerクラスタに参加する

検索ヘッドクラスタには3台、インデクサークラスタには3台のマシンがあります。これらはすべてCentOS7上にあり、ファイアウォールはインストールされておらず、すべてのマシンはそれぞれのsplunk instures(ip:8000/ip:8089)に対してping/viewを実行できます。

https://docs.splunk.com/Documentation/Splunk/6.6.2/DistSearch/SHCandindexercluster特に

splunk edit cluster-config -mode searchhead -master_uri 10.152.31.202:8089 -secret newsecret123 

次私は

Could not contact master. Check that the master is up, the master_uri=10.152.31.202:8089 and secret are specified correctly 

のエラーが出る含まれ、私は彼らと一緒に投稿することができなかったように私は、IPの上からhttps://一部を削除しました。 pass4SymmKeyをすべてのサーバーで同じに設定しました。

おかげ

+0

telnet/netcatでマスターのIPとポートを使用できますか? Splunkはhttps://ビットを期待しています。それを元に戻します。マスターはインデクサークラスターマスターとして正しくセットアップされており、インデクサーピアは正常に接続していますか? –

+0

yesは、正常にマスターIP /ポートにtelnetできます。インデクサークラスターマスターとして設定されていますが、サルベーダーインデクサーは問題なく接続されています。ありがとう。 – Andy

答えて

0

両方の検索先頭クラスタで、マスターにshclusteringのpass4symmkeyを確認してください。

私はpass4symmkeyの問題と思われます。

0

splunkd.logをチェックして、エラーの内容を確認する必要があります。 Pass4symKeyを設定しないことをお勧めします。

また、クラスタマスターとして機能する追加のサーバーがないとは言いませんでした。これはインデクサーからの独立したサーバーでなければなりません。あなたには1つの権利がありますか?

関連する問題