Copiar Splunk Enterprise Event Ingestion perfis de uma instância para outra usando a funcionalidade de exportação/importação
Você pode exportar e importar Splunk Enterprise Event Ingestion configurações de perfis de uma instância Now Platform para uma instância Now Platform diferente.
Antes de Iniciar
Função necessária: sn_si.admin
Por Que e Quando Desempenhar Esta Tarefa
Essa funcionalidade permite que o administrador de segurança copie perfis que foram testados e verificados em uma instância Now Platform, por exemplo, em não produção, para outra instância Now Platform, por exemplo, produção, sem a necessidade de refazer todas as definições de configuração. As configurações que são exportadas e importadas incluem nome do perfil, regras de correlação, mapeamentos, filtros, critérios de agregação, traduções de campos, dados de amostra obtidos, programação e informações de origem do bloco de configuração.
Nota:
Quando você exporta um tipo de perfil de encaminhamento de eventos manual, os dados de anexo usados para o mapeamento do campo de amostra são copiados, no entanto, o arquivo de anexo em si não é exportado.