Обзор развертывания Splunk на сервере¶
Предварительные требования¶
Для корректной работы приложения требуются следующие условия:
-
Установленный и запущенный Docker.
-
Доступ к директории
/data/nginx/user_conf.dдля настройки проксирования. -
Наличие прав суперпользователя (root) для управления системными службами и директориями.
FDQN итоговой панели на домене hostkey.in¶
Для доступа к интерфейсу приложения используется следующий шаблон доменного имени:
| Параметр | Значение |
|---|---|
| Префикс | splunk |
| Домен | hostkey.in |
| Полный шаблон | splunk{Server_ID}.hostkey.in |
Структура файлов и каталогов¶
Основные данные и конфигурации приложения расположены по следующим путям:
-
/root/splunk— рабочая директория приложения, содержащая файл развертывания. -
/data/nginx/user_conf.d/— директория с конфигурационными файлами прокси-сервера Nginx.
Процесс установки приложения¶
Развертывание выполняется в несколько этапов:
-
Подготовка системного окружения и установка Docker.
-
Создание рабочей директории
/root/splunk. -
Генерация файла
compose.ymlдля управления контейнерами. -
Запуск сервисов через Docker Compose.
-
Настройка проксирования в конфигурации Nginx для перенаправления трафика на внутренний порт приложения.
Контейнеры Docker и их запуск¶
Приложение развертывается с использованием Docker Compose. Все контейнеры имеют политику перезапуска unless-stopped.
Nginx (Proxy)¶
Контейнер используется для обеспечения SSL-соединения через Certbot.
-
Образ:
jonasal/nginx-certbot:latest -
Порты:
80:80,443:443 -
Тома:
-
nginx_secrets:/etc/letsencrypt(хранение SSL-сертификатов) -
/data/nginx/user_conf.d:/etc/nginx/user_conf.d(конфигурации проксирования)
Splunk¶
Основной сервис приложения.
-
Образ:
splunk/splunk:latest -
Порты:
8000:8000 -
Переменные окружения:
-
SPLUNK_START_ARGS:--accept-license(автоматическое принятие лицензионного соглашения) -
SPLUNK_PASSWORD: устанавливается автоматически при развертывании
Инструкция по обновлению приложения¶
Для обновления основного приложения необходимо выполнить следующие действия:
-
Перейти в рабочую директорию:
cd /root/splunk -
Выполнить обновление образов и перезапуск контейнеров:
Расположение конфигурационных файлов и данных¶
-
Конфигурация Docker Compose:
/root/splunk/compose.yml -
Данные приложения и логи хранятся внутри томов Docker, управляемых сервисом Splunk.
Доступные порты для подключения¶
| Порт | Назначение | Тип доступа |
|---|---|---|
80 | HTTP (для получения SSL) | Внешний |
443 | HTTPS (основной интерфейс) | Внешний |
8000 | Интерфейс Splunk | Внутренний |
Запуск, остановка приложения¶
Управление контейнерами осуществляется через Docker Compose из директории /root/splunk:
-
Запуск:
docker compose up -d -
Остановка:
docker compose down -
Просмотр состояния:
docker compose ps