
Veeam App for Splunk è una soluzione gratuita fornita da Veeam per monitorare l'infrastruttura di backup centralizzando gli stati dei job di backup in un'unica Dashboard.
A seconda della versione di Splunk installata, l'applicazione può essere distribuita sia in ambiente Windows che Linux.
Prerequisiti
Prima di iniziare l'installazione, verificare che siano soddisfatti i seguenti prerequisiti:
- Un'infrastruttura Veeam Backup & Replication funzionante.
- Una macchina Linux o Windows su cui installare Splunk Enterprise per visualizzare i dati raccolti dall'applicazione Veeam.
- La Veeam App for Splunk scaricata da Splunkbase.
Installare Splunk Enterprise su Ubuntu Linux
Per evitare i costi delle licenze Windows, un sistema operativo Linux è spesso la scelta ideale per eseguire Splunk Enterprise. Accedere in SSH al sistema Ubuntu ed seguire questi passaggi per installarlo.
Utilizzando il comando wget, scaricare il pacchetto Debian di Splunk nella cartella /tmp.
# cd /tmp
# wget -O splunk-10.4.2-33c3bf42cd73-linux-amd64.deb "https://download.splunk.com/products/splunk/releases/10.4.2/linux/splunk-10.4.2-33c3bf42cd73-linux-amd64.deb"

Installare il pacchetto Splunk. Per default, Splunk viene installato in /opt/splunk. Installare il pacchetto .deb usando dpkg.
# sudo dpkg -i splunk-10.4.2-33c3bf42cd73-linux-amd64.deb
Configurare Splunk per l'avvio automatico al boot del sistema. Il flag --accept-license accetta automaticamente l'EULA. Durante questo passaggio, verrà richiesto di creare le credenziali amministrative per l'interfaccia web di Splunk.
# sudo /opt/splunk/bin/splunk enable boot-start --accept-license
Assicurarsi che l'utente di sistema splunk abbia i corretti permessi di lettura/scrittura per la directory di installazione.
# sudo chown -R splunk:splunk /opt/splunk
Avviare Splunk per la prima volta eseguendolo come utente splunk.
# sudo -u splunk /opt/splunk/bin/splunk start
Aggiornare la configurazione di boot-start per garantire che Splunk si avvii sempre specificamente come utente splunk nei riavvii successivi.
# sudo /opt/splunk/bin/splunk enable boot-start -user splunk
Installare la Veeam App for Splunk
Accedere all'interfaccia web di Splunk all'indirizzo http://<Indirizzo_IP>:8000. Accedere utilizzando le credenziali di amministratore create durante la fase di configurazione iniziale.
Dalla Dashboard principale, cliccare sull'icona dell'ingranaggio Manage.
Cliccare Install App From File nell'angolo in alto a destra dello schermo.
Cliccare su Browse per selezionare il file .tgz della Veeam App for Splunk scaricato in precedenza, quindi cliccare su Upload.
Al termine del caricamento, cliccare su Close
Configurare i Data Inputs
Ora che l'app è stata caricata, è necessario configurare un Data Input per raccogliere i dati Syslog dal Veeam Backup Server.
Dalla Dashboard principale, cliccare su Manage quindi navigare su Settings > Data Inputs.
Individuare la riga UDP nella sezione Local Inputs e fare clic su Add new.
Selezionare UDP e specificare la Port che si desidera utilizzare. In questo esempio viene utilizzata la porta 1514 invece della porta syslog predefinita 514, poiché la porta 514 è spesso già utilizzata dai servizi di logging nativi di Ubuntu. Cliccare su Next.
Configurare gli Input Settings esattamente come segue:
- Source type - selezionare veeam_vbr_syslog
- App context - selezionare Veeam App (VeeamApp)
- Host - selezionare DNS
- Index - lasciare su Default
Cliccare su Review una volta terminato.
Verificare le impostazioni e cliccare su Submit.
La configurazione è stata completata con successo.
Configurare il Syslog in Veeam Backup & Replication
Per avviare l'inoltro degli eventi, è necessario configurare il server Veeam Backup & Replication in modo che invii i log all'istanza Splunk.
Dalla console Veeam, navigare su Settings > Options.
Selezionare la scheda Event Forwarding e cliccare su Add nella sezione Syslog server. Inserire l'IP Address o il DNS name del Server Splunk insieme alla porta personalizzata configurata in precedenza. Verificare che il tipo di Transport sia impostato su UDP, quindi cliccare su OK.
Cliccare su OK per salvare e attivare la configurazione.
Verificare la raccolta dati in Splunk
Tornare all'interfaccia web di Splunk e cliccare su Start Searching.
Entro pochi istanti, Splunk inizierà a ricevere i dati di backup in tempo reale e a popolare la dashboard con le informazioni provenienti dal server Veeam.
Accesso alla Dashboard
Per accedere alla Dashboard principale della Veeam App for Splunk, navigare nell'interfaccia web di Splunk e cliccare sull'icona Veeam App, che sarà ora visibile nel pannello di navigazione a sinistra.
Una volta eseguiti i task o i Backup Job sul server Veeam, i dati verranno raccolti da Splunk e visualizzati graficamente all'interno dei diagrammi e dei grafici dell'applicazione.
Da questo momento in poi, sarà possibile monitorare in modo efficiente lo stato dell'intera infrastruttura di backup da un'unica console centralizzata sfruttando la Veeam App for Splunk.































