#!/bin/bash echo(){ echo -e "\033[0;36m$1\033[0m" } # Funktion zur Ausgabe von Fehlermeldungen und Beenden des Skripts function die { echo "$1" >&2 exit 1 } # Überprüfen, ob das Skript mit root-Rechten ausgeführt wird if [[ $EUID -ne 0 ]]; then die "Dieses Skript muss mit root-Rechten ausgeführt werden." fi # Variablen für die Splunk Forwarder Paketdatei und Installationsverzeichnis SPLUNK_FORWARDER_PACKAGE="splunkforwarder-9.2.2-d76edf6f0a15-Linux-x86_64.tgz" SPLUNK_HOME="/opt/splunkforwarder" # Funktion zur Installation des Splunk Forwarders function install_splunk_forwarder { # Entpacken des Splunk Forwarder Archivs tar xzf "$SPLUNK_FORWARDER_PACKAGE" -C /opt || die "Entpacken des Splunk Forwarder Pakets fehlgeschlagen." # Ausführen des Installationsprogramms "$SPLUNK_HOME/bin/splunk" start --accept-license --answer-yes --no-prompt || die "Starten des Splunk Forwarders fehlgeschlagen." # Konfigurieren des Splunk Forwarders "$SPLUNK_HOME/bin/splunk" enable boot-start || die "Konfiguration für Autostart fehlgeschlagen." # Beispielhaftes Hinzufügen einer Indexierungskonfiguration "$SPLUNK_HOME/bin/splunk" add forward-server splunk-server:9997 || die "Hinzufügen des Forward-Servers fehlgeschlagen." # Neustart des Splunk Forwarders, damit Konfigurationen übernommen werden "$SPLUNK_HOME/bin/splunk" restart || die "Neustart des Splunk Forwarders fehlgeschlagen." } # Funktion zum Identifizieren und Installieren des Splunk Forwarders basierend auf der Linux-Distribution function main { # Ermitteln der Linux-Distribution if [ -f /etc/redhat-release ]; then # Red Hat / CentOS / Fedora yum install -y tar || die "Installation von tar fehlgeschlagen." install_splunk_forwarder elif [ -f /etc/debian_version ]; then # Debian / Ubuntu apt-get update || die "Aktualisieren der Paketquellen fehlgeschlagen." apt-get install -y tar || die "Installation von tar fehlgeschlagen." install_splunk_forwarder else die "Linux-Distribution nicht unterstützt oder erkannt." fi } # Hauptprogramm aufrufen echo main