Перейти к содержанию

Обзор развертывания Splunk на сервере

Предварительные требования

Для корректной работы приложения требуются следующие условия:

  • Установленный и запущенный Docker.

  • Доступ к директории /data/nginx/user_conf.d для настройки проксирования.

  • Наличие прав суперпользователя (root) для управления системными службами и директориями.

FDQN итоговой панели на домене hostkey.in

Для доступа к интерфейсу приложения используется следующий шаблон доменного имени:

Параметр Значение
Префикс splunk
Домен hostkey.in
Полный шаблон splunk{Server_ID}.hostkey.in

Структура файлов и каталогов

Основные данные и конфигурации приложения расположены по следующим путям:

  • /root/splunk — рабочая директория приложения, содержащая файл развертывания.

  • /data/nginx/user_conf.d/ — директория с конфигурационными файлами прокси-сервера Nginx.

Процесс установки приложения

Развертывание выполняется в несколько этапов:

  1. Подготовка системного окружения и установка Docker.

  2. Создание рабочей директории /root/splunk.

  3. Генерация файла compose.yml для управления контейнерами.

  4. Запуск сервисов через Docker Compose.

  5. Настройка проксирования в конфигурации Nginx для перенаправления трафика на внутренний порт приложения.

Контейнеры Docker и их запуск

Приложение развертывается с использованием Docker Compose. Все контейнеры имеют политику перезапуска unless-stopped.

Nginx (Proxy)

Контейнер используется для обеспечения SSL-соединения через Certbot.

  • Образ: jonasal/nginx-certbot:latest

  • Порты: 80:80, 443:443

  • Тома:

  • nginx_secrets:/etc/letsencrypt (хранение SSL-сертификатов)

  • /data/nginx/user_conf.d:/etc/nginx/user_conf.d (конфигурации проксирования)

Splunk

Основной сервис приложения.

  • Образ: splunk/splunk:latest

  • Порты: 8000:8000

  • Переменные окружения:

  • SPLUNK_START_ARGS: --accept-license (автоматическое принятие лицензионного соглашения)

  • SPLUNK_PASSWORD: устанавливается автоматически при развертывании

Инструкция по обновлению приложения

Для обновления основного приложения необходимо выполнить следующие действия:

  1. Перейти в рабочую директорию: cd /root/splunk

  2. Выполнить обновление образов и перезапуск контейнеров:

    docker compose pull && docker compose up -d
    

Расположение конфигурационных файлов и данных

  • Конфигурация Docker Compose: /root/splunk/compose.yml

  • Данные приложения и логи хранятся внутри томов Docker, управляемых сервисом Splunk.

Доступные порты для подключения

Порт Назначение Тип доступа
80 HTTP (для получения SSL) Внешний
443 HTTPS (основной интерфейс) Внешний
8000 Интерфейс Splunk Внутренний

Запуск, остановка приложения

Управление контейнерами осуществляется через Docker Compose из директории /root/splunk:

  • Запуск: docker compose up -d

  • Остановка: docker compose down

  • Просмотр состояния: docker compose ps

question_mark
Я могу вам чем-то помочь?
question_mark
ИИ Помощник ×