Обзор развертывания Splunk на сервере¶
Предварительные требования¶
Для корректной работы приложения требуются следующие условия:
-
Наличие установленного Docker и Docker Compose.
-
Доступ к интернету для получения SSL-сертификатов Let's Encrypt.
-
Открытые порты в брандмауэре (80, 443, 8000).
FDQN итоговой панели на домене hostkey.in¶
| Параметр | Значение |
|---|---|
| Префикс | splunk |
| Домен | hostkey.in |
| Полный шаблон | splunk{Server_ID_from_Invapi}.hostkey.in |
Структура файлов и каталогов¶
Основные директории и файлы в системе:
-
/root/splunk— рабочая директория приложения, содержащая конфигурацию Docker Compose. -
/data/nginx/user_conf.d/— директория с пользовательскими конфигурациями Nginx. -
nginx_secrets(внешний volume) — хранилище сертификатов Let's Encrypt.
Процесс установки приложения¶
Развертывание выполняется путем создания рабочей директории /root/splunk, генерации файла compose.yml и запуска контейнеров через Docker Compose. Приложение использует актуальные образы из Docker Hub.
Контейнеры Docker и их запуск¶
Приложение состоит из двух контейнеров, управляемых через Docker Compose:
nginx
-
Имя образа:
jonasal/nginx-certbot:latest -
Порты:
80:80,443:443 -
Тома (volumes):
-
nginx_secrets:/etc/letsencrypt -
/data/nginx/user_conf.d:/etc/nginx/user_conf.d
-
-
Переменные окружения:
CERTBOT_EMAIL=hkadm@hostkey.com -
Политика перезапуска:
unless-stopped
splunk
-
Имя образа:
splunk/splunk:latest -
Порты:
8000:8000 -
Переменные окружения:
-
SPLUNK_START_ARGS: "--accept-license" -
SPLUNK_PASSWORD: <пароль пользователя>
-
-
Политика перезапуска:
unless-stopped
Обновление приложения¶
Обновление выполняется через выполнение команд pull и перезапуск контейнеров:
Настройки прав¶
Права доступа для системных директорий:
- Директория
/root/splunk: владелецroot, группаroot, режим0644.
Расположение конфигурационных файлов и данных¶
Конфигурационные файлы Nginx располагаются в /data/nginx/user_conf.d/. Данные приложения хранятся внутри Docker-томов или в соответствующих директориях, указанных в параметрах volumes.
Доступные порты для подключения¶
| Порт | Назначение |
|---|---|
| 80 | HTTP (для получения SSL) |
| 443 | HTTPS (основной доступ через веб-интерфейс) |
| 8000 | Прямой доступ к Splunk API/Web |
Запуск, остановка приложения¶
Управление сервисами осуществляется с помощью Docker Compose из директории /root/splunk:
Запуск:
Остановка: