top of page

Instalação do Splunk

  • wevaluatebr
  • 2 de nov. de 2020
  • 3 min de leitura

Em tempo, vamos falar aqui sobre o procedimento de instalação do Splunk Enterprise.

Essencialmente, temos duas formas de trabalhar com o Splunk Enterprise: Stand Alone ou Cluster. Para ambas, o mesmo instalador é utilizado, uma vez que o Splunk acumula todas as suas funções no mesmo instalador. Para a criação de um cluster, o que fazemos é a habilitar ou desabilitar funções específicas para cada camada do cluster. Em breve apresentaremos o procedimento de criação de um cluster será apresentado em breve, mas este procedimento aqui poderá ser usado para instalação em cada máquina do cluster.


No momento da criação desta postagem, o Splunk está disponível para Windows, Linux ou Mac OS. É possível realizar a instalação tanto em servidor como em desktop, logo, até mesmo um notebook com o Windows te permite realizar a maior parte dos testes postados aqui. Para Windows ou Mac OS, o padrão de instalação é o mesmo e muito simples (next > next > finish), então vamos apresentar aqui somente o procedimento para instalação em SO Linux.


O primeiro passo é o download da aplicação. Você encontrará todos os pacotes no próprio site da Splunk e terá três opções: tgz, deb ou rpm.


Para o pacote tgz, basta realizar o download, descompactar o pacote no diretório desejado e executar à partir do passo 4 desse tutorial.


Para os pacotes deb ou rpm, execute todos os passos abaixo:


Passo 1: Ddownload da aplicação (no momento dessa postagem, versão 8.0.6)


Para sistemas .deb:

wget -O splunk-8.0.6-152fb4b2bb96-linux-2.6-amd64.deb 'https://www.splunk.com/bin/splunk/DownloadActivityServlet?architecture=x86_64&platform=linux&version=8.0.6&product=splunk&filename=splunk-8.0.6-152fb4b2bb96-linux-2.6-amd64.deb&wget=true'

ou para sistemas .rpm:

wget -O splunk-8.0.6-152fb4b2bb96-linux-2.6-x86_64.rpm 'https://www.splunk.com/bin/splunk/DownloadActivityServlet?architecture=x86_64&platform=linux&version=8.0.6&product=splunk&filename=splunk-8.0.6-152fb4b2bb96-linux-2.6-x86_64.rpm&wget=true'

Obs: o link deste tutorial direciona para o download da versão 8.0.6 (disponível em 14/10/2020). Em caso de atualização de versão ou necessidade de instalação de uma versão anterior, basta alterar o link para o download neste primeiro passo.


Passo 2: Mover para diretório que abrigará o conteúdo do instalador do Splunk. Aqui utilizaremos o diretório /opt.


mv $pacote_splunk$ /opt

Passo 3: Instalar Splunk


Para sistemas .deb:

dpkg -i $pacote_splunk$

ou para sistemas .rpm:

rpm -i $pacote_splunk$

Passo 4: iniciar o Splunk

Para iniciar o Splunk, você deve navegar até o diretório onde estão os binários da aplicação. Caso você tenha instalado na pasta opt assim como nesse tutorial, você deverá entrar no diretório /opt/splunk/bin para execução dos binários.

cd /opt/splunk/bin

./splunk start

Quando o processo de inicialização estiver concluído, você poderá acessar a interface web do Splunk no endereço:

http://$endereco_do_servidor$:8000

Obs: se você instalou em seu notebook Windows ou Mac OS, o endereço de acesso será "http://localhost:8000".


Pronto! Splunk disponível para uso!


Passos adicionais


Inicialização com o SO

Para habilitar a inicialização do Splunk com o sistema operacional, execute o seguinte comando:

./splunk enable boot-start

Habilitar SSL

  1. Na interface web, acessar Settings > System > Server settings>General Settings

  2. Procurar a opção Enable SSL (HTTPS) in Splunk Web, na seção Splunk Web, e selecionar Yes

  3. Reiniciar Splunk " Settings > System > Server controls > Restart Splunk" ou "./splunk restart"

A partir desta etapa, é necessário utilizar “https” para acessar a interface web do Splunk.


Alteração do certificado digital para o Splunk Web

Possuindo certificado e private key, (auto-assinado ou assinado por uma CA), tenha registro dos locais onde seus certificados estão armazenados. Edite o arquivo $SPLUNK_HOME/etc/system/local/web.conf para apontar para estes endereços conforme indicado abaixo:

[settings]
enableSplunkWebSSL = true
privKeyPath = <caminho_para_SplunkWebPrivateKey.key> 

serverCert = <caminho_para_SplunkWebCertificate.pem > 

Obs: utilize caminhos absolutos caso os certificados não estejam na pasta de instalação do Splunk. Caso não se utilize o caminho absoluto, será considerado o diretório de instalação como caminho relativo ($SPLUNK_HOME)


Após salvar o arquivo acima, reinicie o Splunk

# $SPLUNK_HOME/bin/splunk restart splunkd


Dúvidas sobre o post? Sugestões de conteúdo? Correções para o conteúdo? Críticas ou elogios?

Por favor, entre em contato conosco através do e-mail wevaluatebr@gmail.com e responderemos o mais rápido possível.


Se gostou, compartilhe este post em suas redes sociais e nos ajude a divulgar este trabalho!


Comentários


Post: Blog2_Post
bottom of page