En mi experiencia, lo primero que hice para montar mi propio entorno de Análisis fue instalar Splunk. Instalar está herramienta es como preparar el terreno antes de construir una casa: si los cimientos no están bien puestos, todo lo demás fallará. Aquí te cuento cómo lo hago yo.

Instalación de Splunk Enterprise en Windows

Requisitos

Para que no te lleves sorpresas, asegúrate de tener esto:

  • Windows x86_64
  • Mínimo 4GB RAM recomendado (yo uso más, pero esto es el mínimo)
  • 10-20GB de disco para los logs

Descarga

Aquí es donde empiezo yo:

  1. Crea una cuenta gratuita en https://www.splunk.com/en_us/download/splunk-enterprise.html
  2. Descarga Splunk 10.4.0 (Windows x64 MSI)
  3. Si prefieres la terminal, mi comando habitual en PowerShell es este:
Invoke-WebRequest -Uri "https://download.splunk.com/products/splunk/releases/10.4.0/windows/splunk-10.4.0-f798d4d49089-windows-x64.msi" -OutFile "$env:USERPROFILE\Downloads\splunk-10.4.0.msi"

Instalación

Sigo estos pasos para que la instalación sea limpia:

  1. Ejecuta el .msi con el asistente por defecto
  2. Configura el puerto web en 8000
  3. Configura el puerto admin en 8089
  4. Crea tu usuario admin cuando te lo pida

Verificar instalación

Para asegurarme de que todo está en orden, uso este comando para localizar la ruta:

# Buscar ruta de Splunk
Get-ChildItem "C:\Program Files" -Directory | Where-Object { $_.Name -match "splunk" }
 
# Ruta por defecto que suelo encontrar
C:\Program Files\Splunk

Acceso

Una vez listo, entro así:

  • URL: http://localhost:8000
  • Login: El usuario admin que creaste al principio

Licencia Free

Para mis prácticas, la versión gratuita es más que suficiente:

  • Max 500MB de logs por día
  • Sin alertas programadas
  • Sin acceso remoto
  • Para aprender y practicar, es todo lo que necesitas

Comandos útiles

Estos son los comandos que más uso para gestionar el servicio rápidamente:

# Reiniciar Splunk
& "C:\Program Files\Splunk\bin\splunk.exe" restart
 
# Detener Splunk
& "C:\Program Files\Splunk\bin\splunk.exe" stop
 
# Iniciar Splunk
& "C:\Program Files\Splunk\bin\splunk.exe" start