setodaNote CTF writeup
kawa.xxx
kawalog
Docker の公式サイトから Docker の Stable のインストーラをダウンロードします。インストール自体は app ファイル一つをコピーするだけで完了します。
app ファイルをダブルクリックで実行すると、メニューにDocker のアイコンが表示され、初期設定が実施されます。
$ docker —version
で Docker のバージョン番号が表示されればインストールは成功しています。
Splunk の入ったイメージは公開されており、ここからその詳細を見ることが出来ます。この記事を執筆した 2017年8月6日時点では 6.6.1 のバージョンが入ったものが latest として公開されています。
まずは、 Splunk の入ったイメージを以下コマンドで取得します。おおよそ1分くらいでダウンロードがおわりました。
$ docker pull splunk/splunk
以下のコマンドで起動します。
$ docker run -d -e "SPLUNK_START_ARGS=--accept-license" -e "SPLUNK_USER=root" -p "8000:8000" splunk/splunk
上記のコマンドを叩いても、画面上はハッシュが表示されてプロンプトが返ってくるのでステータスの確認は以下のコマンドでできます。
$ docker ps
先程の docker run コマンドでポートフォワードもされているので起動が完了したら、 ブラウザに http://localhost:8000 で Splunk のログイン画面が表示されます。
これでバシバシ壊してもよい Splunk の環境が出来ました。ダッシュボードをつくったりはまた今度。
プログラマのためのDocker教科書 インフラの基礎知識&コードによる環境構築の自動化