Splunk

Erfahren Sie, wie Sie die Verkada-Splunk-Integration einrichten

Splunk ist eine Softwareplattform, die Organisationen dabei hilft, Daten aus verschiedenen Quellen von Drittanbietern zu durchsuchen, zu überwachen und zu analysieren. Verkada ermöglicht es Benutzern, effiziente Workflows zu erstellen, um Informationen aus ihren Command-Organisationen über eine integrierte Integration in ihre Splunk-Instanzen zu übertragen.

Wenn Sie Verkada mit Splunk integrieren, können Sie Ihre Videoüberwachungsdaten im weiteren Kontext Ihrer Betriebsdaten zentralisieren und analysieren, was bessere Einblicke und Entscheidungen ermöglicht. Mit dieser Implementierung können Sie Personen- und Fahrzeugzählungen über alle Kameras in Ihrer Organisation hinweg einbeziehen, einschließlich Gerätebenachrichtigungen.

triangle-exclamation

Es gibt 2 Möglichkeiten, die Integration einzurichten:


Die Splunk Enterprise-Software herunterladen und installieren

1

Laden Sie die Splunk Enterprise-Software herunter unter https://www.splunk.com/en_us/download.htmlarrow-up-right. Wenn Sie bereits ein installiertes und eingerichtetes Splunk Enterprise-Konto haben, fahren Sie mit Schritt 4 fort.

2

Wählen Sie das entsprechende Installationspaket entsprechend dem von Ihnen verwendeten Betriebssystem (Windows, Linux oder MacOS). Wir empfehlen, das .dmg-Paket herunterzuladen, um den Einrichtungsprozess zu vereinfachen.

3

Sobald das Splunk Enterprise-Paket installiert ist, öffnen Sie die Anwendung. Sie sollten zu einem Terminal- oder PowerShell-Fenster weitergeleitet werden, in dem Sie Ihre Kontodaten (Benutzername und Passwort) erstellen können.

​ ​Wichtig: Bewahren Sie diese Zugangsdaten auf. Sie benötigen sie später, um sich bei Splunk anzumelden und die Verkada-Integration einzurichten. Sobald Sie Ihr Konto erstellt haben, sollten Sie eine E-Mail zur Verifizierung Ihres Kontos erhalten. Überprüfen Sie unbedingt Ihren Posteingang und schließen Sie diesen Schritt ab, bevor Sie mit dem Einrichtungsprozess fortfahren.

4

Die Splunk-Anwendung sollte sich nach dem Festlegen Ihres Benutzernamens und Passworts automatisch öffnen. Melden Sie sich mit den in Schritt 3 eingerichteten Zugangsdaten an. Wenn sich das Splunk Enterprise-Fenster nicht öffnet, navigieren Sie zur folgenden URL, um sich anzumelden:

​ http://localhost:8000/en-US/account/login?return_to=%2Fen-US%2Fapp%2Flauncher%2Fhome

Die Splunk-Startseite ist der Ort, an dem alle Ihre Anwendungen für verschiedene Integrationen, einschließlich Verkada, verwaltet und konfiguriert werden.

5

Klicken Sie oben links auf das Dropdown-Menü Apps und wählen Sie Weitere Apps finden aus.

6

In Weitere Apps durchsuchen:

a. Geben Sie in das Suchfeld Verkadaein. Dadurch werden 2 Anwendungen zurückgegeben. b. Installieren Sie die Verkada-Anwendung, die zuletzt aktualisiert wurde (verkada add-on). c. Klicken Sie auf Installieren für die Verkada-App.

7

Bei Anmeldung und Installation:

a. Geben Sie Ihre Splunk-Kontodaten ein, um Ihr Konto zu verifizieren. ​ ​Hinweis: Diese Zugangsdaten unterscheiden sich von denen, die in Schritt 3 erstellt wurden. Verwenden Sie zum Installieren der App die E-Mail-Adresse und das Passwort, mit denen Sie sich bei Ihrem allgemeinen Splunk-Konto anmelden. (https://www.splunk.com/arrow-up-right). ​ b. Klicken Sie auf Zustimmen und installieren. ​


Die Software von Splunkbase herunterladen und installieren

Wenn die oben beschriebene Installationsmethode nicht funktioniert, gibt es hier eine alternative Möglichkeit.

1
2

Klicken Sie auf Download, um die Verkada-Add-on-Anwendung herunterzuladen.

3

Wenn das Paket heruntergeladen ist:

a. Gehen Sie zurück zu Ihrem Splunk Enterprise-Konto. b. Unter den Apps Dropdown-Menü Apps verwalten.

4

Klicken Sie unter Apps verwalten oben rechts auf App aus Datei installieren.

5

Sie werden dann auf eine neue Seite weitergeleitet, auf der Sie aufgefordert werden, die Installationsdatei für die Anwendung auszuwählen, die Sie zu Ihrer Splunk-Instanz hinzufügen möchten.

6

Bei App aus Datei installieren:

a. Klicken Sie auf Datei auswählen. b. In Ihrem Downloads -Ordner suchen Sie die kürzlich heruntergeladene Datei (verkada-add-on_126.tgz). c. Wählen Sie die Datei aus und klicken Sie auf Hochladen.

7

Sobald die App heruntergeladen ist, sollten Sie unter Apps auf Ihrer Startseite den Tab Verkada Add-On sehen.

8

Klicken Sie auf den Tab Verkada Add-On. Dadurch werden Sie auf eine neue Seite weitergeleitet, auf der Sie Ihre Verkada-Integration einrichten und verwalten können.

9

Klicken Sie auf Ihrer Verkada-App-Seite oben rechts auf Add Input. Dadurch können Sie 2 verschiedene Arten von Eingaben erstellen:

  • verkada_insights liefert die Objekterkennungsinformationen für jede Kamera in Ihrer Organisation. In regelmäßig geplanten Intervallen werden die Anzahl der erkannten Personen und Fahrzeuge sowie der zugehörige Zeitstempel für diese Zählungen angezeigt.

  • verkada_notifications liefert die vollständige Liste aller von Ihren Verkada-Geräten erzeugten Benachrichtigungen.

10

Je nach Anwendungsfall mit der Splunk-Integration von Verkada erstellen Sie eine neue Eingabe für verkada_insights, verkada_notifications oder beides.

Hinweis: Um Ergebnisse für beide Optionen zu erzeugen, müssen Sie 2 separate Eingaben für jede Funktion erstellen. ​

11

Nachdem Sie Ihre Eingabe ausgewählt haben, werden Sie aufgefordert, die folgenden Einstellungen einzugeben:

a. Eindeutiger Name für Ihre Dateneingabe b. Zeitintervall (in Sekunden) für jede verarbeitete Eingabe c. Index (empfohlen Standard) d. Ihre Verkada-Command-Organisations-ID e. Ihr Verkada-API-Schlüsselarrow-up-right. f. Klicken Sie auf Hinzufügen.

12

Nachdem Sie diese neue Dateneingabe hinzugefügt haben, können Sie sie unter dem Tab Input der Verkada-App mit dem entsprechenden Namen sehen, den Sie in Schritt 11 erstellt haben.

13

Überprüfen Sie, ob die Integration erfolgreich ist:

a. Gehen Sie zum Suche -Tab. b. Geben Sie source="verkada_insights" oder source="verkada_notifications"ein, abhängig von der konfigurierten Dateneingabe.


Fehlerbehebung

Beim Aktualisieren von Version 1.1.0 auf Version 1.2.6 kann es vorkommen, dass einige neue Eingaben zunächst nicht angezeigt werden. Falls dies der Fall ist, befolgen Sie bitte die folgenden Schritte, um das Problem zu beheben:

  • Starten Sie Ihre Splunk-Instanz neu und melden Sie sich erneut bei Ihrem Konto an.

  • Wenn weiterhin nicht alle 3 Eingaben angezeigt werden, löschen Sie die Verkada Add-On App und installieren Sie sie neu:

    1. Navigieren Sie zu Ihrem Splunk-Anwendungsverzeichnis.

    2. Löschen Sie den Ordner SPLUNK_HOME/etc/apps/TA-verkada-add-on.

      Hinweis: Möglicherweise müssen Sie Ihre Splunk-Instanz neu starten, damit die Änderung wirksam wird.

    3. Gehen Sie zurück zu Schritt 1 dieses Einrichtungsleitfadens, um die Verkada Add-On-Anwendung von Splunk herunterzuladen.

    4. Sie sollten nun die neuen Eingaben unter der Verkada-Anwendung sehen.

Es kann andere häufige Probleme geben, die zu Fehlern beim Abrufen von Daten führen können:

  • Abgelaufener Verkada-API-Schlüssel.

  • Falsche Command-Organisations-ID

Für eine detailliertere Ansicht und ein besseres Verständnis laufender Integrationsprobleme können Benutzer auf die vollständigen Splunk-Protokolle zugreifen, die sich in SPLUNK_HOME/var/log/splunk. Sie können die Protokollierungsstufe im Konfigurations-Tab des Add-ons anpassen.

Zuletzt aktualisiert

War das hilfreich?