Перейти к содержанию

Обзор развертывания Splunk на сервере

Предварительные требования

Для корректной работы приложения требуются следующие условия:

  • Наличие установленного Docker и Docker Compose.

  • Доступ к интернету для получения SSL-сертификатов Let's Encrypt.

  • Открытые порты в брандмауэре (80, 443, 8000).

FDQN итоговой панели на домене hostkey.in

Параметр Значение
Префикс splunk
Домен hostkey.in
Полный шаблон splunk{Server_ID_from_Invapi}.hostkey.in

Структура файлов и каталогов

Основные директории и файлы в системе:

  • /root/splunk — рабочая директория приложения, содержащая конфигурацию Docker Compose.

  • /data/nginx/user_conf.d/ — директория с пользовательскими конфигурациями Nginx.

  • nginx_secrets (внешний volume) — хранилище сертификатов Let's Encrypt.

Процесс установки приложения

Развертывание выполняется путем создания рабочей директории /root/splunk, генерации файла compose.yml и запуска контейнеров через Docker Compose. Приложение использует актуальные образы из Docker Hub.

Контейнеры Docker и их запуск

Приложение состоит из двух контейнеров, управляемых через Docker Compose:

nginx

  • Имя образа: jonasal/nginx-certbot:latest

  • Порты: 80:80, 443:443

  • Тома (volumes):

    • nginx_secrets:/etc/letsencrypt

    • /data/nginx/user_conf.d:/etc/nginx/user_conf.d

  • Переменные окружения: CERTBOT_EMAIL=hkadm@hostkey.com

  • Политика перезапуска: unless-stopped

splunk

  • Имя образа: splunk/splunk:latest

  • Порты: 8000:8000

  • Переменные окружения:

    • SPLUNK_START_ARGS: "--accept-license"

    • SPLUNK_PASSWORD: <пароль пользователя>

  • Политика перезапуска: unless-stopped

Обновление приложения

Обновление выполняется через выполнение команд pull и перезапуск контейнеров:

docker compose pull && docker compose up -d

Настройки прав

Права доступа для системных директорий:

  • Директория /root/splunk: владелец root, группа root, режим 0644.

Расположение конфигурационных файлов и данных

Конфигурационные файлы Nginx располагаются в /data/nginx/user_conf.d/. Данные приложения хранятся внутри Docker-томов или в соответствующих директориях, указанных в параметрах volumes.

Доступные порты для подключения

Порт Назначение
80 HTTP (для получения SSL)
443 HTTPS (основной доступ через веб-интерфейс)
8000 Прямой доступ к Splunk API/Web

Запуск, остановка приложения

Управление сервисами осуществляется с помощью Docker Compose из директории /root/splunk:

Запуск:

docker compose up -d

Остановка:

docker compose down

question_mark
Я могу вам чем-то помочь?
question_mark
ИИ Помощник ×