Splunk

Aprende a configurar la integración de Verkada con Splunk

Splunk es una plataforma de software que ayuda a las organizaciones a buscar, monitor, y analizar datos de diversas fuentes de terceros. Verkada permite a los usuarios crear flujos de trabajo eficientes para enviar información desde sus organizaciones de Command a sus instancias de Splunk mediante una integración integrada.

Cuando integras Verkada con Splunk, te permite centralizar y analizar tus datos de videoseguridad dentro del contexto más amplio de tus datos operativos, lo que permite obtener mejores conocimientos y tomar decisiones. Puedes usar esta implementación para incorporar conteos de personas y vehículos en todas las cámaras de tu organización, incluidas las notificaciones de dispositivos.

triangle-exclamation

Hay 2 formas de configurar la integración:


Descarga e instala el software Splunk Enterprise

1

Descarga el software Splunk Enterprise en https://www.splunk.com/en_us/download.htmlarrow-up-right. Si ya tienes una cuenta de Splunk Enterprise instalada y configurada, continúa con el paso 4.

2

Selecciona el paquete de instalación correspondiente según el sistema operativo que estés usando (Windows, Linux o MacOS). Recomendamos descargar el paquete .dmg para un proceso de configuración más sencillo.

3

Una vez instalado el paquete de Splunk Enterprise, abre la aplicación. Deberías ser redirigido a una ventana de Terminal o PowerShell donde puedes crear las credenciales de tu cuenta (nombre de usuario y contraseña).

​ ​Importante: Guarda estas credenciales. Las necesitarás (más adelante) para iniciar sesión en Splunk y configurar la integración de Verkada. Una vez que crees tu cuenta, deberías recibir un correo electrónico para verificar tu cuenta. Asegúrate de revisar tu bandeja de entrada y completar este paso antes de continuar con el proceso de configuración.

4

La aplicación de Splunk debería abrirse automáticamente después de establecer tu nombre de usuario y contraseña. Inicia sesión usando las credenciales que configuraste en el paso 3. Si la ventana de Splunk Enterprise no se abre, navega a la siguiente URL para iniciar sesión:

http://localhost:8000/en-US/account/login?return_to=%2Fen-US%2Fapp%2Flauncher%2Fhome

La página de inicio de Splunk es donde se administran y configuran todas tus aplicaciones para diversas integraciones, incluida Verkada.

5

En la parte superior izquierda, haz clic en el menú desplegable Apps y selecciona Find more apps.

6

En Browse More Apps:

a. En el cuadro de búsqueda, ingresa Verkada. Esto devuelve 2 aplicaciones. b. Instala la aplicación de Verkada que se haya actualizado más recientemente (verkada add-on). c. Haz clic en Install para la aplicación de Verkada.

7

En Login and Install:

  1. Introduce las credenciales de tu cuenta de Splunk para verificar tu cuenta.

circle-info

Estas credenciales son diferentes de las creadas en el paso 3. Para instalar la aplicación, usa el correo electrónico y la contraseña que usas para iniciar sesión en tu cuenta general de Splunk. (https://www.splunk.com/arrow-up-right).

  1. Haga clic en Agree and Install.


Descarga e instala el software en Splunkbase

Si el método de instalación anterior no funciona, hay una forma alternativa descrita aquí.

2

Haz clic en Download para descargar la aplicación complemento de Verkada.

3

Cuando se descarga el paquete:

a. Vuelve a tu cuenta de Splunk Enterprise. b. En Apps seleccione Manage Apps.

4

En Manage Apps, en la parte superior derecha, haz clic en Install app from file.

5

Luego serás redirigido a una nueva página que te pedirá que elijas el archivo de instalación de la aplicación que deseas agregar a tu instancia de Splunk.

6

En Install App From File:

a. Haga clic en Choose File. b. En tu carpeta de Downloads , encuentra el archivo descargado recientemente (verkada-add-on_126.tgz). c. Selecciona el archivo y haz clic en Upload.

7

Una vez descargada la aplicación, en Apps deberías ver la pestaña Verkada Add-On en tu página de inicio.

8

Haz clic en la pestaña Verkada Add-On. Esto te redirige a una nueva página, donde puedes configurar y administrar tu integración de Verkada.

9

En la página de tu aplicación de Verkada, en la parte superior derecha, haz clic en Add Input. Esto te permite crear 2 tipos diferentes de entradas:

  • verkada_insights proporciona la información de detección de objetos para cada cámara de tu organización. A intervalos programados regularmente, muestra el conteo de personas y vehículos detectados, y la marca de tiempo asociada a esos conteos.

  • verkada_notifications proporciona la lista completa de todas las notificaciones generadas por tus dispositivos Verkada.

10

Según tu caso de uso con la integración de Splunk de Verkada, crea una nueva entrada para verkada_insights, verkada_notifications o ambas.

circle-exclamation
11

Una vez que hayas seleccionado tu entrada, se te pedirá que ingreses la siguiente configuración:

a. Nombre único para tu entrada de datos b. Intervalo de tiempo (en segundos) para cada entrada procesada c. Índice (recomendado predeterminado) d. El ID de organización de tu Verkada Command e. Tu clave API de Verkadaarrow-up-right. f. Haz clic en Add.

12

Una vez que hayas agregado esta nueva entrada de datos, puedes verla en la pestaña Input de la aplicación Verkada, con el nombre correspondiente que creaste en el paso 11.

13

Verifica que la integración sea exitosa:

a. Ve a la pestaña Search . b. Ingresa source="verkada_insights" o source="verkada_notifications", según la entrada de datos que configuraste.


Resolución de problemas

Al actualizar de la versión 1.1.0 a la versión 1.2.6, puede haber algunas entradas nuevas que no aparezcan de inmediato. Si este es el caso, sigue los pasos a continuación para resolver el problema:

  • Reinicia tu instancia de Splunk y vuelve a iniciar sesión en tu cuenta.

  • Si las 3 entradas aún no aparecen, elimina y reinstala la aplicación Verkada Add-On:

    1. Navega hasta tu directorio de la aplicación de Splunk.

    2. Elimina la carpeta SPLUNK_HOME/etc/apps/TA-verkada-add-on.

circle-info

Es posible que necesites reiniciar tu instancia de Splunk para que el cambio surta efecto.

  1. Vuelve al paso 1 de esta guía de configuración para descargar la aplicación Verkada Add-On desde Splunk.

  2. Ahora deberías ver las nuevas entradas en la aplicación de Verkada.

Puede haber otros problemas comunes que podrían provocar errores en la extracción de datos:

  • Clave API de Verkada caducada.

  • ID de organización de Command incorrecto

Para una vista y comprensión más detalladas de los problemas de integración en curso, los usuarios pueden acceder a los registros completos de Splunk ubicados en SPLUNK_HOME/var/log/splunk. Puedes ajustar el nivel de registro en la pestaña de configuración del complemento.

Última actualización

¿Te fue útil?