Instalação do Splunk
- wevaluatebr
- 2 de nov. de 2020
- 3 min de leitura
Em tempo, vamos falar aqui sobre o procedimento de instalação do Splunk Enterprise.
Essencialmente, temos duas formas de trabalhar com o Splunk Enterprise: Stand Alone ou Cluster. Para ambas, o mesmo instalador é utilizado, uma vez que o Splunk acumula todas as suas funções no mesmo instalador. Para a criação de um cluster, o que fazemos é a habilitar ou desabilitar funções específicas para cada camada do cluster. Em breve apresentaremos o procedimento de criação de um cluster será apresentado em breve, mas este procedimento aqui poderá ser usado para instalação em cada máquina do cluster.
No momento da criação desta postagem, o Splunk está disponível para Windows, Linux ou Mac OS. É possível realizar a instalação tanto em servidor como em desktop, logo, até mesmo um notebook com o Windows te permite realizar a maior parte dos testes postados aqui. Para Windows ou Mac OS, o padrão de instalação é o mesmo e muito simples (next > next > finish), então vamos apresentar aqui somente o procedimento para instalação em SO Linux.
O primeiro passo é o download da aplicação. Você encontrará todos os pacotes no próprio site da Splunk e terá três opções: tgz, deb ou rpm.
Para o pacote tgz, basta realizar o download, descompactar o pacote no diretório desejado e executar à partir do passo 4 desse tutorial.
Para os pacotes deb ou rpm, execute todos os passos abaixo:
Passo 1: Ddownload da aplicação (no momento dessa postagem, versão 8.0.6)
Para sistemas .deb:
wget -O splunk-8.0.6-152fb4b2bb96-linux-2.6-amd64.deb 'https://www.splunk.com/bin/splunk/DownloadActivityServlet?architecture=x86_64&platform=linux&version=8.0.6&product=splunk&filename=splunk-8.0.6-152fb4b2bb96-linux-2.6-amd64.deb&wget=true'ou para sistemas .rpm:
wget -O splunk-8.0.6-152fb4b2bb96-linux-2.6-x86_64.rpm 'https://www.splunk.com/bin/splunk/DownloadActivityServlet?architecture=x86_64&platform=linux&version=8.0.6&product=splunk&filename=splunk-8.0.6-152fb4b2bb96-linux-2.6-x86_64.rpm&wget=true'Obs: o link deste tutorial direciona para o download da versão 8.0.6 (disponível em 14/10/2020). Em caso de atualização de versão ou necessidade de instalação de uma versão anterior, basta alterar o link para o download neste primeiro passo.
Passo 2: Mover para diretório que abrigará o conteúdo do instalador do Splunk. Aqui utilizaremos o diretório /opt.
mv $pacote_splunk$ /optPasso 3: Instalar Splunk
Para sistemas .deb:
dpkg -i $pacote_splunk$ou para sistemas .rpm:
rpm -i $pacote_splunk$Passo 4: iniciar o Splunk
Para iniciar o Splunk, você deve navegar até o diretório onde estão os binários da aplicação. Caso você tenha instalado na pasta opt assim como nesse tutorial, você deverá entrar no diretório /opt/splunk/bin para execução dos binários.
cd /opt/splunk/bin
./splunk startQuando o processo de inicialização estiver concluído, você poderá acessar a interface web do Splunk no endereço:
http://$endereco_do_servidor$:8000Obs: se você instalou em seu notebook Windows ou Mac OS, o endereço de acesso será "http://localhost:8000".
Pronto! Splunk disponível para uso!

Passos adicionais
Inicialização com o SO
Para habilitar a inicialização do Splunk com o sistema operacional, execute o seguinte comando:
./splunk enable boot-startHabilitar SSL
Na interface web, acessar Settings > System > Server settings>General Settings
Procurar a opção Enable SSL (HTTPS) in Splunk Web, na seção Splunk Web, e selecionar Yes
Reiniciar Splunk " Settings > System > Server controls > Restart Splunk" ou "./splunk restart"
A partir desta etapa, é necessário utilizar “https” para acessar a interface web do Splunk.
Alteração do certificado digital para o Splunk Web
Possuindo certificado e private key, (auto-assinado ou assinado por uma CA), tenha registro dos locais onde seus certificados estão armazenados. Edite o arquivo $SPLUNK_HOME/etc/system/local/web.conf para apontar para estes endereços conforme indicado abaixo:
[settings]
enableSplunkWebSSL = true
privKeyPath = <caminho_para_SplunkWebPrivateKey.key>
serverCert = <caminho_para_SplunkWebCertificate.pem > Obs: utilize caminhos absolutos caso os certificados não estejam na pasta de instalação do Splunk. Caso não se utilize o caminho absoluto, será considerado o diretório de instalação como caminho relativo ($SPLUNK_HOME)
Após salvar o arquivo acima, reinicie o Splunk
# $SPLUNK_HOME/bin/splunk restart splunkdDúvidas sobre o post? Sugestões de conteúdo? Correções para o conteúdo? Críticas ou elogios?
Por favor, entre em contato conosco através do e-mail wevaluatebr@gmail.com e responderemos o mais rápido possível.
Se gostou, compartilhe este post em suas redes sociais e nos ajude a divulgar este trabalho!
Comentários