Come installare Veeam App for Splunk

Veeam app for Splunk 1

Veeam App for Splunk è una soluzione gratuita fornita da Veeam per monitorare l'infrastruttura di backup centralizzando gli stati dei job di backup in un'unica Dashboard.

A seconda della versione di Splunk installata, l'applicazione può essere distribuita sia in ambiente Windows che Linux.

 

Prerequisiti

Prima di iniziare l'installazione, verificare che siano soddisfatti i seguenti prerequisiti:

  • Un'infrastruttura Veeam Backup & Replication funzionante.
  • Una macchina Linux o Windows su cui installare Splunk Enterprise per visualizzare i dati raccolti dall'applicazione Veeam.
  • La Veeam App for Splunk scaricata da Splunkbase.

 

Installare Splunk Enterprise su Ubuntu Linux

Per evitare i costi delle licenze Windows, un sistema operativo Linux è spesso la scelta ideale per eseguire Splunk Enterprise. Accedere in SSH al sistema Ubuntu ed seguire questi passaggi per installarlo.

Utilizzando il comando wget, scaricare il pacchetto Debian di Splunk nella cartella /tmp.

# cd /tmp
# wget -O splunk-10.4.2-33c3bf42cd73-linux-amd64.deb "https://download.splunk.com/products/splunk/releases/10.4.2/linux/splunk-10.4.2-33c3bf42cd73-linux-amd64.deb"

Veeam app for Splunk 2

Installare il pacchetto Splunk. Per default, Splunk viene installato in /opt/splunk. Installare il pacchetto .deb usando dpkg.

# sudo dpkg -i splunk-10.4.2-33c3bf42cd73-linux-amd64.deb

Veeam app for Splunk 3

Configurare Splunk per l'avvio automatico al boot del sistema. Il flag --accept-license accetta automaticamente l'EULA. Durante questo passaggio, verrà richiesto di creare le credenziali amministrative per l'interfaccia web di Splunk.

# sudo /opt/splunk/bin/splunk enable boot-start --accept-license

Veeam app for Splunk 4

Assicurarsi che l'utente di sistema splunk abbia i corretti permessi di lettura/scrittura per la directory di installazione.

# sudo chown -R splunk:splunk /opt/splunk

Veeam app for Splunk 5

Avviare Splunk per la prima volta eseguendolo come utente splunk.

# sudo -u splunk /opt/splunk/bin/splunk start

Veeam app for Splunk 6

Aggiornare la configurazione di boot-start per garantire che Splunk si avvii sempre specificamente come utente splunk nei riavvii successivi.

# sudo /opt/splunk/bin/splunk enable boot-start -user splunk

Veeam app for Splunk 7

 

Installare la Veeam App for Splunk

Accedere all'interfaccia web di Splunk all'indirizzo http://<Indirizzo_IP>:8000. Accedere utilizzando le credenziali di amministratore create durante la fase di configurazione iniziale.

Veeam app for Splunk 8

Dalla Dashboard principale, cliccare sull'icona dell'ingranaggio Manage.

Veeam app for Splunk 9

Cliccare Install App From File nell'angolo in alto a destra dello schermo.

Veeam app for Splunk 10

Cliccare su Browse per selezionare il file .tgz della Veeam App for Splunk scaricato in precedenza, quindi cliccare su Upload.

Veeam app for Splunk 11

Al termine del caricamento, cliccare su Close

Veeam app for Splunk 12

 

Configurare i Data Inputs

Ora che l'app è stata caricata, è necessario configurare un Data Input per raccogliere i dati Syslog dal Veeam Backup Server.

Dalla Dashboard principale, cliccare su Manage quindi navigare su Settings > Data Inputs.

Veeam app for Splunk 13

Individuare la riga UDP nella sezione Local Inputs e fare clic su Add new.

Veeam app for Splunk 14

Selezionare UDP e specificare la Port che si desidera utilizzare. In questo esempio viene utilizzata la porta 1514 invece della porta syslog predefinita 514, poiché la porta 514 è spesso già utilizzata dai servizi di logging nativi di Ubuntu. Cliccare su Next.

Veeam app for Splunk 15

Configurare gli Input Settings esattamente come segue:

  • Source type - selezionare veeam_vbr_syslog
  • App context - selezionare Veeam App (VeeamApp)
  • Host - selezionare DNS
  • Index - lasciare su Default

Cliccare su Review una volta terminato.

Veeam app for Splunk 16

Verificare le impostazioni e cliccare su Submit.

Veeam app for Splunk 17

La configurazione è stata completata con successo.

Veeam app for Splunk 18

 

Configurare il Syslog in Veeam Backup & Replication

Per avviare l'inoltro degli eventi, è necessario configurare il server Veeam Backup & Replication in modo che invii i log all'istanza Splunk.

Dalla console Veeam, navigare su Settings > Options.

Veeam app for Splunk 19

Selezionare la scheda Event Forwarding e cliccare su Add nella sezione Syslog server. Inserire l'IP Address o il DNS name del Server Splunk insieme alla porta personalizzata configurata in precedenza. Verificare che il tipo di Transport sia impostato su UDP, quindi cliccare su OK.

Veeam app for Splunk 20

Cliccare su OK per salvare e attivare la configurazione.

Veeam app for Splunk 21

 

Verificare la raccolta dati in Splunk

Tornare all'interfaccia web di Splunk e cliccare su Start Searching.

Veeam app for Splunk 22

Entro pochi istanti, Splunk inizierà a ricevere i dati di backup in tempo reale e a popolare la dashboard con le informazioni provenienti dal server Veeam.

Veeam app for Splunk 23

 

Accesso alla Dashboard

Per accedere alla Dashboard principale della Veeam App for Splunk, navigare nell'interfaccia web di Splunk e cliccare sull'icona Veeam App, che sarà ora visibile nel pannello di navigazione a sinistra.

Veeam app for Splunk 24

Una volta eseguiti i task o i Backup Job sul server Veeam, i dati verranno raccolti da Splunk e visualizzati graficamente all'interno dei diagrammi e dei grafici dell'applicazione.

Veeam app for Splunk 25

Da questo momento in poi, sarà possibile monitorare in modo efficiente lo stato dell'intera infrastruttura di backup da un'unica console centralizzata sfruttando la Veeam App for Splunk.

signature

Leave a Reply