Cisco Cisco Content Delivery System Manager User Guide

Page of 218
Password:
Stopping splunkd ...
Shutting down. Please wait, as this may take a few minutes.
. [ OK ]
Stopping splunk helpers...
[ OK ]
Done.
Splunk > Needle. Haystack. Found.
Checking prerequisites...
Checking mgmt port [8088]: open
Checking conf files for typos...
All preliminary checks passed.
Starting splunk server daemon ( splunkd )...
[ OK ]
Done.touch : cannot touch `/ var /lock/ subsys / splunk ': Permission denied
If the nodes are forwarding, there should be constant updates in the splunkd log file located in
"/opt/splunkforwarder/var/log/splunk". If the processes are running and the log is not being updated, contact Cisco
Customer Support.
Troubleshooting the Splunk Indexer
Once the Analytic Forwarder is verified to be functioning properly, verify the operation of Splunk Indexer.
To do this, perform the following steps:
Step 1
ssh into the IP address of the Indexer.
Step 2
Using the netstat command, list the monitoring ports. For example:
Example:
[ bninet@IDX netstat -a 2>>/ dev /null | grep 8089t
tcp 0 0 *:8089 *:* LISTEN
[bninet@IDX ~]$
Step 3
If there are no jobscheduler processes listening on port 8089, then the indexer is not functioning. Restart the indexer.
For example:
Example:
[ bninet@IDX ~]$ sudo / etc / init.d / splunk restart
   Videoscape Distribution Suite Service Manager User Guide
198
Troubleshooting
Troubleshooting the Splunk Indexer