사용 방법 App Connect 와 함께 Splunk

Splunk 는 기계 생성 데이터를 실시간으로 검색, 모니터링 및 분석하는 데 사용되는 소프트웨어 플랫폼입니다.

지원되는 제품 및 API 버전

이 커넥터가 지원하는 제품 및 API 버전을 확인하려면 IBM 지원 페이지에서 자세한 시스템 요구 사항을 참조하세요.

다음에 연결 Splunk

App Connect 디자이너 연결 > 애플리케이션 및 API 페이지(이전의 카탈로그 페이지) 또는 플로우 편집기에 표시되는 연결 필드를 작성합니다. 필요한 경우 관리자와 협력하여 Splunk 관리자와 협력하여 이 값을 얻으세요.

계정 이름
계정을 식별하는 데 도움이 되는 의미 있는 이름을 계정에 입력합니다.
기본사항
서버 URL 는 런타임 호출을 수행하는 API 서버의 URL 입니다.
사용자 이름은 Splunk 인스턴스에 액세스하는 데 사용되는 사용자 이름입니다.
비밀번호는 Splunk 인스턴스에 접근하는 데 사용되는 비밀번호입니다.
신뢰할 수 있고 비생산 환경에서만 사용되는 자체 서명 인증서를 수락하려면 '자체 서명 인증서 허용'을 true로 설정하십시오. 기본값은 false입니다.
사설 네트워크 클라이언트를 사용하여 사설 네트워크 내 엔드포인트에 연결하거나 서버 URL 를 재정의하려면 서버 URL 를 재정의해야 합니다. <http or https>://<host_name>:<port> 형식으로 커넥터의 호스트 및 포트에 대한 재정의 값을 지정합니다. 개인 네트워크 클라이언트를 사용하지 않거나 재정의가 필요하지 않은 경우, 이 필드에 값을 입력하지 마십시오.
개인 네트워크 연결 App Connect 개인 네트워크에 연결하는 데 사용하는 개인 네트워크 에이전트의 이름을 선택하세요. 이 목록은 비공개 네트워크 페이지에서 생성된 비공개 네트워크 에이전트의 이름으로 채워집니다. 자세한 내용은 비공개 네트워크에 연결하기를 참조하세요.
베어러 토큰
서버 URL 는 런타임 호출을 수행하는 API 서버의 URL 입니다.
토큰은 서비스에 Splunk 대한 접근을 인증하고 권한을 부여하는 데 사용되는 토큰입니다.
신뢰할 수 있고 비생산 환경에서만 사용되는 자체 서명 인증서를 수락하려면 '자체 서명 인증서 허용'을 true로 설정하십시오. 기본값은 false입니다.
사설 네트워크 클라이언트를 사용하여 사설 네트워크 내 엔드포인트에 연결하거나 서버 URL 를 재정의하려면 서버 URL 를 재정의해야 합니다. <http or https>://<host_name>:<port> 형식으로 커넥터의 호스트 및 포트에 대한 재정의 값을 지정합니다. 개인 네트워크 클라이언트를 사용하지 않거나 재정의가 필요하지 않은 경우, 이 필드에 값을 입력하지 마십시오.
개인 네트워크 연결 App Connect 개인 네트워크에 연결하는 데 사용하는 개인 네트워크 에이전트의 이름을 선택하세요. 이 목록은 비공개 네트워크 페이지에서 생성된 비공개 네트워크 에이전트의 이름으로 채워집니다. 자세한 내용은 비공개 네트워크에 연결하기를 참조하세요.

Splunk 에 대한 연결 값을 얻으려면 Splunk 에 대한 연결 값 가져오기를 참조하세요.

엔드포인트에 연결하려면 Splunk 엔드포인트에 처음으로 연결하려면 App Connect 디자이너 애플리케이션 및 API 페이지에서 Splunk 을 확장한 다음 연결을 클릭합니다. 자세한 내용은 계정 관리하기를 참조하세요.

팁:

에서 만든 계정을 사용하기 전에 App Connect 에서 생성된 계정을 사용하기 전에 계정을 식별하는 데 도움이 되는 의미 있는 이름으로 이름을 변경하세요. 애플리케이션 및 API 페이지에서 계정 이름을 변경하려면 계정을 선택하고 옵션 메뉴(⋮)를 연 다음 계정 이름 바꾸기를 클릭합니다.

일반 고려사항

App Connect 디자이너를 사용하기 전에 Splunk 를 사용하기 전에 다음 고려 사항을 참고하세요:

  • App Connect 디자이너의 애플리케이션 및 API 페이지에서 사용 가능한 트리거 이벤트 및 작업 목록을 확인할 수 있습니다.

    일부 애플리케이션의 경우 이벤트 및 작업은 환경과 커넥터가 구성 가능한 이벤트 및 동적 작업 검색을 지원하는지 여부에 따라 달라집니다. 애플리케이션이 구성 가능한 이벤트를 지원하는 경우 이벤트 목록 아래에 구성 가능한 이벤트 더 보기 링크가 표시됩니다. 애플리케이션이 동작의 동적 검색을 지원하는 경우 동작 목록 아래에 자세히 보기 링크가 표시됩니다.

  • 애플리케이션에 여러 개의 계정을 사용하는 경우 해당 애플리케이션에 대한 작업을 선택할 때 표시되는 필드 집합은 계정마다 다를 수 있습니다. 흐름 편집기에서 일부 애플리케이션은 항상 작업에 대해 선별된 정적 필드 집합을 제공합니다. 다른 애플리케이션은 동적 검색을 사용하여 연결된 인스턴스에 구성된 필드 집합을 검색합니다. 예를 들어 애플리케이션의 두 인스턴스에 대해 두 개의 계정이 있는 경우 첫 번째 계정에서는 즉시 사용할 수 있는 설정을 사용할 수 있습니다. 그러나 두 번째 계정은 추가 사용자 지정 필드로 구성할 수 있습니다.

연결 후 고려 사항

연결 후 다음 Splunk 사항을 유의하십시오.
API 사용량 제한
  • API 사용 제한은 IP 주소당 1,000회의 API 호출로 설정되어 있으며 5분마다 재설정됩니다. 자세한 내용은 페이지의 Splunk 문서화정보 Splunk 관리에서의 API 사용 정책 참조하십시오.
HEC 데이터 전송 작업용 인증 토큰(HEC 토큰) 생성
HEC 데이터 보내기 작업을 사용하려면 권한 부여 필드에 HEC 토큰을 입력해야 합니다. HEC 토큰을 생성하려면 다음 단계를 완료하세요:
  1. Splunk Cloud 계정에 로그인하세요.
  2. 설정 > 데이터 입력 으로 이동하세요.
  3. HTTP 이벤트 수집기를 클릭합니다.
  4. 새 토큰을 클릭하세요.
  5. 이름 필드에 토큰의 이름을 입력합니다.
  6. 다음 을 클릭하십시오.
  7. 검토를 클릭하십시오.
  8. 토큰 세부 정보를 검토한 후 제출을 클릭하세요.
  9. 토큰 값을 복사하여 안전한 곳에 저장합니다.
검색 및 만들기 작업을 위한 애플리케이션 액세스에 대한 사용자 권한
  • 검색 및 만들기 작업의 검색 호출 중에 내 계정과 연결된 사용자 및 애플리케이션 목록에서 선택할 수 있습니다 Splunk 계정과 연결된 사용자 및 애플리케이션 목록에서 선택할 수 있습니다. 사용자를 선택할 때, 사용 가능한 모든 애플리케이션 목록이 표시되므로 선택한 사용자가 접근 권한을 부여받은 애플리케이션을 선택해야 합니다.
글로벌 애플리케이션 검색 실행
다음 단계는 검색 및 생성 탐색 호출 중에 계정의 Splunk 모든 애플리케이션에서 검색하는 방법을 설명합니다.
  1. 고급 모드로 전환하세요.
  2. 사용자애플리케이션 필드에 하이픈(-)을 입력합니다.

이벤트 및 작업

Splunk 이벤트

이러한 이벤트는 흐름에서 작업을 완료하기 시작하도록 흐름을 트리거하는 이 애플리케이션의 변경에 대한 것입니다.

참고: 이 애플리케이션에서는 이벤트를 변경할 수 없습니다. 예약된 간격이나 특정 날짜 및 시간과 같은 다른 방법으로 플로우를 트리거할 수 있습니다.

Splunk 작업

흐름이 이 애플리케이션에서 이러한 작업을 완료합니다.

오브젝트 조치 설명
애플리케이션 모든 애플리케이션 검색 로컬에 설치된 모든 앱의 목록을 검색합니다 Splunk 앱 목록을 검색합니다. 각 앱에 대해 앱 이름, 버전 및 상태와 같은 세부 정보가 반환됩니다.
HTTP 이벤트 콜렉터(HEC) ID로 HEC 토큰 검색 요청에 고유 ID(토큰 이름)를 제공하여 특정 HTTP 이벤트 수집기(HEC) 토큰에 대한 세부 정보를 검색합니다. 응답에는 토큰 값과 해당 구성 세부 정보가 포함됩니다. 글로벌 검색을 실행하려면 앱 매개변수와 사용자 매개변수 모두에 "-"를 사용하십시오.
HEC 토큰 검색 지정된 사용자 및 앱 컨텍스트에 대한 모든 HTTP 이벤트 수집기(HEC) 토큰 목록을 검색합니다. 각 토큰에는 해당 토큰의 값과 구성 세부 정보가 포함되어 있으며, 이는 데이터를 안전하게 인증하고 다음 주소로 전송하는 데 사용됩니다 SplunkHTTP 또는 HTTPS 으로 데이터를 전송합니다. 모든 토큰을 검색하려면 사용자 및 앱 매개변수를 모두 \"-\"로 설정합니다.
HEC 데이터 전송 HTTP (S)를 사용하여 원시 이벤트 Splunk 데이터를 직접 전송하십시오. 데이터는 줄 바꿈 규칙을 사용하여 이벤트로 구문 분석됩니다. 이 작업은 요청 헤더에 고유한 채널 식별자가 필요합니다.
검색 검색 작업 만들기 에 새 검색 작업을 생성합니다 Splunk 에 새 검색 작업을 생성하여 프로그래밍 방식으로 검색을 실행하고 관리할 수 있습니다
ID로 검색 검색 특정 검색 작업에 대한 검색 결과 목록을 해당 ID로 검색합니다
사용자 모든 사용자 검색 에 있는 모든 사용자 목록을 검색합니다 Splunk