[Splunk]Splunkユーザの登録
目的・背景
構築したSplunkの環境に、検証用ユーザを登録する
参考サイト
手順
$ export SPLUNK_HOME=/usr/local/splunk
$ cd $SPLUNK_HOME
登録されているロールを確認してみる
$ sudo ./splunk list role | grep role:
role: admin
role: can_delete
role: power
role: splunk-system-role
role: user
adminロールにユーザを登録
$ sudo ./splunk add user user1 -role admin -password xxxxx
User added.
userロールにユーザを登録
$ sudo ./splunk add user user2 -role user -password xxxxx
User added.
登録されているユーザを確認(指定したロールに登録されている)
$ sudo ./splunk list user
username: admin
full-name: Administrator
role: admin
username: user2
full-name:
role: user
username: user1
full-name:
role: admin
おわりに
簡単にユーザの登録ができました。
このあと、ロールの違いによるコマンド実行の可否を確認する予定があります。
今回登録したユーザで検証を行います。