Splunkをインストールしてみる

logo_splunk

今後はIoTな世界になるにつれて、ログの量も指数関数的に増えてくるでしょうし、そうなるとログの扱い(ビッグデータ的な)について様々な取り組みが出てくるだろうし、そこに新たなビジネスも生まれてくるでしょう。

さすがにビッグデータの扱いについても勉強していかないとやばくね?と思い、まずは身近なIT機器が吐き出すログの扱いを得意とするSplunkについて勉強してみようと思います。

オペレーショナルインテリジェンス、ログ管理、アプリケーション管理、企業のセキュリティおよびコンプライアンス | Splunk

Splunkとは?

Splunkは、ログの解析や可視化を行うプラットフォームで、IT機器が吐き出す様々なログを一元的に取り込んで、検索や分析なんかが出来るソフトウェアです。

ログを一元的に取り扱うことで、運用の効率化が期待できるし、ログを上手いこと扱えればビジネス上の意思決定にも使えるかもしれません。

ドキュメントはSplunkのサイトにありますので、このドキュメントに沿って実際に動かしてみようと思います。

Welcome to Splunk Documentation

via:Documentation – Splunk Knowledgebase

Splunkにはいくつか種類がありますが、今回はSplunk enterpriseというインストール型、かつ無償バージョンを利用します。

有償バージョンと無償バージョンの違いについては以下のページに記載があります。

無料バージョンとEnterpriseバージョン

via:無料バージョンとEnterpriseバージョン | Splunk

Splunkのプロセス

実際に動かしてみる前に、Splunkの構成についてマニュアルを読んでみました。
Splunkは以下の2つのプロセスが動作しているようです。

Splunkd

データのストリーミングやインデックス、検索などを行うプロセス

Splunkweb

Windows上でのみ動作するサービスで、バージョン6.2以前で提供していたプロセスで最新バージョンでは使われないっぽい。

Splunk Enterprise architecture and processes 2015-02-25 23-08-47

Splunk Enterprise architecture and processes

via:Splunk Enterprise architecture and processes

Splunkをインストール

それでは早速Splunkをインストールします。

環境は以下の通り。

  • インストールPC
    • MAC OS X 10.2.2
  • Splunk バージョン
    • 6.2.2

ファイルのダウンロード

Splunkのサイトでサインアップした上で、以下のページからファイルをダウンロードします。

Splunk Enterpriseのダウンロード

via:各オペレーティングシステム向けSplunkの無料ダウンロード

「splunk-6.2.2-255606-macosx-10.7-intel.dmg」というファイルをダウンロードします。

実際のインストールは以下のマニュアルを参考にインストール。(といってもまったく迷うこと無くインストールできます)

Install on Mac OS X

via:Install on Mac OS X

ダウンロードしたdmgファイルをダブルクリック

Splunk 6.2.2 2015-02-25 23-25-44

ファイルが展開されるのでアイコンをダブルクリック

Splunk 6.2.2 のインストール 2015-02-25 23-26-58

インストーラが起動するので「続ける」をクリック

Splunk 6.2.2 のインストール 2015-02-25 23-27-15

使用許諾表示も「続ける」をクリック

Monosnap 2015-02-25 23-27-25

「同意するをクリック」

Splunk 6.2.2 のインストール 2015-02-25 23-27-35

インストール先を変更しないなら「インストール」をクリック

Splunk 6.2.2 のインストール 2015-02-25 23-27-47

インストール中・・・

Splunk 6.2.2 のインストール 2015-02-25 23-28-28

Splunk's Little Helper 2015-02-25 23-28-15

無事に終了。

ということでサイトに記載されている通り、数分でインストールが完了しました。

Splunkの起動

インストールするとデスクトップにSplunkのアイコンが出来ているはずです。

アイコンをダブルクリックすると以下のメッセージが表示されます。

Splunk's Little Helper 2015-02-25 23-36-02

「start and show Splunk」をクリックすると、Splunkが起動するとともにWebインタフェースが起動します。

Login | Splunk 2015-02-25 23-38-19

Webインターフェースは、ブラウザでhttp://localhost:8000/でアクセスできます。

コメントを残す

メールアドレスが公開されることはありません。 が付いている欄は必須項目です

日本語が含まれない投稿は無視されますのでご注意ください。(スパム対策)

このサイトはスパムを低減するために Akismet を使っています。コメントデータの処理方法の詳細はこちらをご覧ください