Splunk

Découvrez comment configurer l’intégration Verkada Splunk

Splunk est une plateforme logicielle qui aide les organisations à rechercher, surveiller et analyser des données provenant de diverses sources tierces. Verkada permet aux utilisateurs de créer des flux de travail efficaces pour pousser des informations de leurs organisations Command vers leurs instances Splunk via une intégration intégrée.

Lorsque vous intégrez Verkada à Splunk, cela vous permet de centraliser et d’analyser vos données de vidéosurveillance dans le contexte plus large de vos données opérationnelles, ce qui permet d’obtenir de meilleures perspectives et de faciliter la prise de décision. Vous pouvez utiliser cette implémentation pour importer les comptages de personnes et de véhicules pour toutes les caméras de votre organisation, y compris les notifications des dispositifs.

triangle-exclamation

Il existe 2 façons de configurer l’intégration :


Téléchargez et installez le logiciel Splunk Enterprise

1

Téléchargez le logiciel Splunk Enterprise sur https://www.splunk.com/en_us/download.htmlarrow-up-right. Si vous avez déjà un compte Splunk Enterprise installé et configuré, passez à l’étape 4.

2

Sélectionnez le package d’installation correspondant, en fonction du système d’exploitation que vous utilisez (Windows, Linux ou MacOS). Nous recommandons de télécharger le package .dmg pour un processus d’installation plus simple.

3

Une fois le package Splunk Enterprise installé, ouvrez l’application. Vous devriez être redirigé vers une fenêtre Terminal ou PowerShell où vous pourrez créer vos identifiants de compte (nom d’utilisateur et mot de passe).

​ ​Important: Conservez ces identifiants. Vous en aurez besoin (plus tard) pour vous connecter à Splunk et configurer l’intégration Verkada. Une fois que vous aurez créé votre compte, vous devriez recevoir un e‑mail pour vérifier votre compte. Assurez‑vous de vérifier votre boîte de réception et de compléter cette étape avant de poursuivre le processus d’installation.

4

L’application Splunk devrait s’ouvrir automatiquement après la définition de votre nom d’utilisateur et de votre mot de passe. Connectez‑vous en utilisant les identifiants que vous avez créés à l’étape 3. Si la fenêtre Splunk Enterprise ne s’ouvre pas, accédez à l’URL suivante pour vous connecter :

​ http://localhost:8000/en-US/account/login?return_to=%2Fen-US%2Fapp%2Flauncher%2Fhome

La page d’accueil Splunk est l’endroit où toutes vos applications pour diverses intégrations, y compris Verkada, sont gérées et configurées.

5

En haut à gauche, cliquez sur le menu déroulant Apps et sélectionnez Find more apps.

6

Sur Browse More Apps :

a. Dans la zone de recherche, entrez Verkada. Cela renvoie 2 applications. b. Installez l’application Verkada qui a été mise à jour le plus récemment (verkada add-on). c. Cliquez Install pour l’application Verkada.

7

Sur Login and Install :

a. Saisissez vos identifiants de compte Splunk pour vérifier votre compte. ​ ​Remarque : Ces identifiants sont différents de ceux créés à l’étape 3. Pour installer l’application, utilisez l’e‑mail et le mot de passe utilisés pour vous connecter à votre compte Splunk général. (https://www.splunk.com/arrow-up-right). ​ b. Cliquez Agree and Install. ​


Téléchargez et installez le logiciel sur Splunkbase

Si la méthode d’installation ci‑dessus ne fonctionne pas, il existe une méthode alternative décrite ici.

1

Téléchargez l’application sur https://splunkbase.splunk.com/app/6971arrow-up-right.

2

Cliquez sur Download pour télécharger l’application add‑on Verkada.

3

Lorsque le package est téléchargé :

a. Retournez à votre compte Splunk Enterprise. b. Sous le menu déroulant Apps , sélectionnez Manage Apps.

4

Sur Manage Apps, en haut à droite, cliquez sur Install app from file.

5

Vous êtes ensuite redirigé vers une nouvelle page qui vous invite à choisir le fichier d’installation de l’application que vous souhaitez ajouter à votre instance Splunk.

6

Sur Install App From File :

a. Cliquez sur Choose File. b. Dans votre dossier Downloads , trouvez le fichier récemment téléchargé (verkada-add-on_126.tgz). c. Sélectionnez le fichier et cliquez sur Upload.

7

Une fois l’application téléchargée, sous Apps, vous devriez voir l’onglet Verkada Add‑On sur votre page d’accueil.

8

Cliquez sur l’onglet Verkada Add‑On. Cela vous redirige vers une nouvelle page où vous pouvez configurer et gérer votre intégration Verkada.

9

Sur votre page d’application Verkada, en haut à droite, cliquez sur Add Input. Cela vous permet de créer 2 types d’entrées différents :

  • verkada_insights fournit les informations de détection d’objets pour chaque caméra de votre organisation. À intervalles réguliers, il affiche le comptage des personnes et des véhicules détectés, ainsi que l’horodatage associé à ces comptages.

  • verkada_notifications fournit la liste complète de toutes les notifications générées par vos dispositifs Verkada.

10

En fonction de votre cas d’utilisation avec l’intégration Verkada‑Splunk, créez une nouvelle entrée pour verkada_insights, verkada_notifications ou les deux.

Remarque : Pour générer des résultats pour les deux options, vous devez créer 2 entrées séparées pour chaque fonctionnalité. ​

11

Une fois que vous avez sélectionné votre entrée, il vous est demandé de saisir les paramètres suivants :

a. Nom unique pour votre entrée de données b. Intervalle de temps (en secondes) pour chaque entrée traitée c. Index (recommandé par défaut) d. L’ID de votre organisation Verkada Command e. Votre clé API Verkadaarrow-up-right. f. Cliquez sur Add.

12

Une fois que vous avez ajouté cette nouvelle entrée de données, vous pouvez la voir sous l’onglet Input de l’application Verkada, avec le nom correspondant que vous avez créé à l’étape 11.

13

Vérifiez que l’intégration est réussie :

a. Allez à l’onglet Search . b. Entrez source="verkada_insights" ou source="verkada_notifications", en fonction de l’entrée de données que vous avez configurée.


Dépannage

Lors de la mise à jour de la version 1.1.0 vers la version 1.2.6, il peut y avoir de nouvelles entrées qui peuvent ne pas apparaître immédiatement. Si tel est le cas, suivez les étapes ci‑dessous pour résoudre le problème :

  • Redémarrez votre instance Splunk et reconnectez‑vous à votre compte.

  • Si les 3 entrées ne s’affichent toujours pas, supprimez et réinstallez l’application Verkada Add‑On :

    1. Accédez à votre répertoire d’application Splunk.

    2. Supprimez le dossier SPLUNK_HOME/etc/apps/TA-verkada-add-on.

      Remarque : Vous devrez peut‑être redémarrer votre instance Splunk pour que le changement prenne effet.

    3. Retournez à l’étape 1 de ce guide d’installation pour télécharger l’application Verkada Add‑On depuis Splunk.

    4. Vous devriez maintenant voir les nouvelles entrées sous l’application Verkada.

Il peut y avoir d’autres problèmes courants pouvant entraîner des erreurs lors de l’extraction des données :

  • Clé API Verkada expirée.

  • ID d’organisation Command incorrect

Pour une vue plus détaillée et une meilleure compréhension des problèmes d’intégration en cours, les utilisateurs peuvent accéder aux journaux Splunk complets situés dans SPLUNK_HOME/var/log/splunk. Vous pouvez ajuster le niveau de journalisation dans l’onglet de configuration de l’add‑on.

Mis à jour

Ce contenu vous a-t-il été utile ?