Splunk

Aprende a configurar la integración de Verkada con Splunk

Splunk es una plataforma de software que ayuda a las organizaciones a buscar, monitorear y analizar datos de diversas fuentes de terceros. Verkada permite a los usuarios crear flujos de trabajo eficientes para enviar información de sus organizaciones en Command a sus instancias de Splunk mediante una integración incorporada.

Cuando integras Verkada con Splunk, te permite centralizar y analizar tus datos de videoseguridad dentro del contexto más amplio de tus datos operativos, lo que posibilita mejores conocimientos y toma de decisiones. Puedes usar esta implementación para importar los conteos de personas y vehículos de todas las cámaras de tu organización, incluidas las notificaciones de dispositivos.

triangle-exclamation

Hay 2 formas en las que puedes configurar la integración:


Descargar e instalar el software Splunk Enterprise

1

Descarga el software Splunk Enterprise en https://www.splunk.com/en_us/download.htmlarrow-up-right. Si ya tienes una cuenta de Splunk Enterprise instalada y configurada, continúa con el paso 4.

2

Selecciona el paquete de instalación correspondiente, según el sistema operativo que estés usando (Windows, Linux o MacOS). Recomendamos descargar el paquete .dmg para un proceso de configuración más sencillo.

3

Una vez que el paquete Splunk Enterprise esté instalado, abre la aplicación. Deberías ser redirigido a una ventana de Terminal o PowerShell donde podrás crear las credenciales de tu cuenta (nombre de usuario y contraseña).

​ ​Importante: Conserva estas credenciales. Las necesitarás (más adelante) para iniciar sesión en Splunk y configurar la integración de Verkada. Una vez que crees tu cuenta, deberías recibir un correo electrónico para verificarla. Asegúrate de revisar tu bandeja de entrada y completar este paso antes de continuar con el proceso de configuración.

4

La aplicación Splunk debería abrirse automáticamente después de establecer tu nombre de usuario y contraseña. Inicia sesión usando las credenciales que configuraste en el paso 3. Si la ventana de Splunk Enterprise no se abre, navega a la siguiente URL para iniciar sesión:

​ http://localhost:8000/en-US/account/login?return_to=%2Fen-US%2Fapp%2Flauncher%2Fhome

La página de inicio de Splunk es donde se administran y configuran todas tus aplicaciones para varias integraciones, incluida Verkada.

5

En la parte superior izquierda, haz clic en el desplegable Apps y selecciona Find more apps.

6

En Browse More Apps:

a. En el cuadro de búsqueda, ingresa Verkada. Esto devuelve 2 aplicaciones. b. Instala la aplicación de Verkada que haya sido actualizada más recientemente (verkada add-on). c. Haz clic Install para la aplicación Verkada.

7

En Login and Install:

a. Ingresa las credenciales de tu cuenta de Splunk para verificar tu cuenta. ​ ​Nota: Estas credenciales son diferentes de las creadas en el paso 3. Para instalar la aplicación, utiliza el correo electrónico y la contraseña usados para iniciar sesión en tu cuenta general de Splunk. (https://www.splunk.com/arrow-up-right). ​ b. Haz clic Agree and Install. ​


Descargar e instalar el software en Splunkbase

Si el método de instalación anterior no funciona, existe una forma alternativa descrita aquí.

2

Haz clic en Download para descargar la aplicación complementaria de Verkada.

3

Cuando se haya descargado el paquete:

a. Regresa a tu cuenta de Splunk Enterprise. b. Bajo el Apps desplegable, selecciona Manage Apps.

4

En Manage Apps, en la parte superior derecha, haz clic en Install app from file.

5

Serás redirigido a una nueva página que te pedirá que elijas el archivo de instalación de la aplicación que quieres agregar a tu instancia de Splunk.

6

En Install App From File:

a. Haz clic en Choose File. b. En tu carpeta Downloads , encuentra el archivo descargado recientemente (verkada-add-on_126.tgz). c. Selecciona el archivo y haz clic en Upload.

7

Una vez que la aplicación esté descargada, bajo Apps, deberías ver la pestaña Verkada Add-On en tu página de inicio.

8

Haz clic en la pestaña Verkada Add-On. Esto te redirige a una nueva página donde puedes configurar y administrar tu integración de Verkada.

9

En la página de tu aplicación Verkada, en la parte superior derecha, haz clic en Add Input. Esto te permite crear 2 tipos diferentes de entradas:

  • verkada_insights proporciona la información de detección de objetos para cada cámara en tu organización. En intervalos programados regularmente, muestra el conteo tanto de personas como de vehículos detectados y la marca de tiempo asociada a esos conteos.

  • verkada_notifications proporciona la lista completa de todas las notificaciones generadas por tus dispositivos Verkada.

10

Dependiendo de tu caso de uso con la integración de Verkada en Splunk, crea una nueva entrada para verkada_insights, verkada_notifications, o ambas.

Nota: Para generar resultados para ambas opciones, necesitas crear 2 entradas separadas para cada función. ​

11

Una vez que hayas seleccionado tu entrada, se te solicitará que ingreses los siguientes ajustes:

a. Nombre único para tu entrada de datos b. Intervalo de tiempo (en segundos) para cada entrada procesada c. Índice (recomendado predeterminado) d. El ID de organización de tu Verkada Command e. Tu clave de API de Verkadaarrow-up-right. f. Haz clic en Add.

12

Una vez que hayas agregado esta nueva entrada de datos, puedes verla bajo la pestaña Input de la aplicación Verkada, con el nombre correspondiente que creaste en el paso 11.

13

Verifica que la integración sea exitosa:

a. Ve a la pestaña Search . b. Ingresa source="verkada_insights" o source="verkada_notifications", dependiendo de la entrada de datos que configuraste.


Solución de problemas

Al actualizar de la versión 1.1.0 a la versión 1.2.6, puede que haya algunas entradas nuevas que no aparezcan de inmediato. Si este es el caso, sigue los pasos a continuación para resolver el problema:

  • Reinicia tu instancia de Splunk e inicia sesión nuevamente en tu cuenta.

  • Si las 3 entradas aún no aparecen, elimina y reinstala la aplicación Verkada Add-On:

    1. Navega al directorio de aplicaciones de tu Splunk.

    2. Elimina la carpeta SPLUNK_HOME/etc/apps/TA-verkada-add-on.

      Nota: Es posible que necesites reiniciar tu instancia de Splunk para que el cambio surta efecto.

    3. Vuelve al paso 1 de esta guía de instalación para descargar la aplicación Verkada Add-On desde Splunk.

    4. Ahora deberías ver las nuevas entradas en la aplicación Verkada.

Puede haber otros problemas comunes que podrían provocar errores en la extracción de datos:

  • Clave de API de Verkada caducada.

  • ID de organización de Command incorrecto

Para una vista más detallada y comprensión de los problemas de integración en curso, los usuarios pueden acceder a los registros completos de Splunk ubicados en SPLUNK_HOME/var/log/splunk. Puedes ajustar el nivel de registro en la pestaña de configuración del complemento.

Última actualización

¿Te fue útil?