分析データの Splunk へのオフロード

データを Splunk Cloud Platform にオフロードするように分析を構成します。

開始前に

アナリティクス・データ・オフロードを設定するには、プロバイダー組織で以下の権限が割り当てられている必要があります。

  • api-analytics - ビュー
  • api-analytics - 管理

手順

  1. Splunk にイベント・インデックスを作成し、データを保存する。
    注: 既存のインデックスを使用する場合は、この手順を飛ばしてください。
    1. Splunkにログインします。
    2. 「設定」をクリックします。
    3. 設定] ページの[ データ] セクションで[ インデックス] をクリックする。
    4. 「索引」 ページで、 「新規索引」をクリックします。
    5. 次のインデックスについて、以下の設定を指定し、「 保存 」をクリックする。
      • インデックス名 - 新しいインデックスの名前を指定する。
      • インデックスのデータタイプ - イベントを選択。
      • 最大生データサイズ - インデックスがオフロードされたデータを保持するのに十分なデータサイズを持っていることを確認しながら、値と測定単位を指定する。
      • 検索可能な保存期間(日数) - 保存期間を検索可能なデータの日数に設定します。

      イベント索引の作成について詳しくは、「 Splunk Cloud Platform Admin Manual」の「 Create a Splunk Cloud Platform event index 」を参照してください。

  2. HTTP イベントコレクタ (HEC) を構成するには、以下の手順を実行します。
    1. 「設定」をクリックします。
    2. 設定」 ページの 「データ」 セクションで「 データ入力 」をクリックする。
    3. データ入力ページで、 HTTP イベントコレクター をクリックします。
    4. HTTP イベントコレクターページで、「グローバル設定」 をクリックします。
    5. Global Settings ページで、以下の設定を指定し、 Saveをクリックします。
      • All Tokens - Enabledをクリックします。
      • Enable SSL - SSLを有効にするチェックボックスをクリックします。
      • HTTP ポート番号 - のポート番号を指定する(またはデフォルト値を受け入れる)。 HTTP

    HTTP イベントコレクターの設定に関する詳細は、 Splunk Cloud Platformのドキュメント内の Splunk Webトピックにある「Set up and use HTTP Event Collector」 を参照してください。

  3. HEC用のトークンを作成するには、以下のステップを完了します。
    1. 「設定」をクリックします。
    2. 設定」 ページの 「データ」 セクションで「 データ入力 」をクリックする。
    3. Data Inputs ページの " HTTP Event Collector " 行で、 Add New をクリックします。
    4. 「データの追加」ページで、 HTTP イベントコレクター を選択します。
    5. 以下の設定を指定し、 Nextをクリックする。
      • 名前 - 新しい HEC トークンの名前を指定します。
      • Description - トークンの説明を入力します。
      • Enable indexer acknowledgment - インデクサーの確認を有効にするチェックボックスをクリックします。
    6. 入力設定ページで、「インデックス」セクションを見て、分析データの保存に使用するインデックス(ステップ 1で作成)を選択し、「 レビュー 」をクリックします。
    7. 「レビュー」 ページで、 「実行依頼」 をクリックして HEC トークンを生成します。
    8. Token has been created successfully(トークンは正常に作成されました)」の確認ページで、 トークンの値をコピーするか、メモしてください。
  4. API Connect Enterprise as a Service でAnalyticsデータ・オフロードを設定するには、次の手順を実行します。
    1. API Connect サービス・インスタンスを開きます。
    2. 「分析」 > 「オフロード設定」をクリックします。
    3. ストレージの種類として Splunk を選択し、以下の情報を入力してください。
      • インデックス - オフロードされたアナリティクス・データを格納する Splunk インデックスの名前を指定します(ステップ 1で構成)
      • HECトークン - ステップ 3で指定したトークンの値を入力または貼り付けます。
      • HEC URI - Splunk インデックスの場所を次の形式で提供する: https://<splunk-host>:<port> <splunk-host> は Splunk アカウントのホストとドメイン、 <port> はステップ 2で指定したHECポート。 例えば、https://prd-p-2dc3q.splunkcloud.com:8088などです。
    4. 「保存」をクリックします。

    アナリティクス・オフロードの設定には約15分かかります。 このOffload configuredメッセージが表示されます。