Splunkを7.1.1に、そしてESを5.1にアップグレードしたあとに、ESのsearch headを再起動したところ、UIにアクセスできなくなりました。
原因および回避策を教えて頂けますか。
SOLNESS-14637に該当する可能性があります。回避策としては、「$SPLUNK_HOME/etc/apps/SA-Utils/appserver/modules/SOLNLookupEditor」を削除したうえで、ESのsearch headを再起動してください。
https://docs.splunk.com/Documentation/ES/5.1.0/RN/KnownIssues
2018-02-20 SOLNESS-14637 Splunk Web doesn't start after upgrading Splunk Enterprise Security
Workaround:
Remove Advanced XML module folder and contents from the installation.
For instance:
$SPLUNK_HOME/etc/apps/SA-Utils/appserver/modules/SOLNLookupEditor
また、問題の詳細について英語になってしまいますが、以下のanswersを参照してください。
https://answers.splunk.com/answers/620634/why-wont-splunkweb-start-after-es-was-upgraded.html
SOLNESS-14637に該当する可能性があります。回避策としては、「$SPLUNK_HOME/etc/apps/SA-Utils/appserver/modules/SOLNLookupEditor」を削除したうえで、ESのsearch headを再起動してください。
https://docs.splunk.com/Documentation/ES/5.1.0/RN/KnownIssues
2018-02-20 SOLNESS-14637 Splunk Web doesn't start after upgrading Splunk Enterprise Security
Workaround:
Remove Advanced XML module folder and contents from the installation.
For instance:
$SPLUNK_HOME/etc/apps/SA-Utils/appserver/modules/SOLNLookupEditor
また、問題の詳細について英語になってしまいますが、以下のanswersを参照してください。
https://answers.splunk.com/answers/620634/why-wont-splunkweb-start-after-es-was-upgraded.html