Splunk Champs de configuration d’intégration de l’analyseur
Description des champs sur les formulaires de configuration de l’intégration de l’analyseur Splunk pour Analyse de l'intégrité des journaux.
Pour connaître la procédure de configuration de l’intégration de l’analyseur Splunk , reportez-vous à la section Configurer une Splunk intégration de l’analyseur pour Analyse de l'intégrité des journaux.
| Champ | Description |
|---|---|
| Nom de l'intégration | Nom unique de cette intégration. Ce champ est obligatoire. Remarque : Lorsque vous remplissez ce champ, le nom générique affiché sur le formulaire s’ajuste automatiquement pour correspondre au nom que vous avez saisi. |
| Exécuter sur | Option permettant de choisir d’utiliser une grappe spécifique Serveur MID ou une Serveur MID grappe. Ce champ est obligatoire. |
| Nom du serveur MID | (Uniquement lorsque le champ Exécuter sur est défini sur Serveur MID spécifique) Serveur MID vers lequel les données de journal de Splunk sont extraites. Ce champ est obligatoire.Remarque :
|
| Grappe de serveurs MID | (Uniquement lorsque Exécuter sur est défini sur Grappe spécifique Serveur MID .) Grappe Serveur MID vers laquelle les données de journal sont extraites. Ce champ est obligatoire.L’entrée de données s’exécute sur une seule Serveur MID entrée dans le cluster jusqu’à ce que cela Serveur MID échoue. Le système déplace ensuite toutes les tâches d’entrée de données vers la prochaine tâche disponible Serveur MID dans le cluster en fonction de l’ordre configuré. Remarque : Pour plus d’informations sur Serveur MID les grappes, consultez Configurer une grappe de serveur MID.
|
| Instance de service | Instance de service (anciennement service d’application) à laquelle lier les données de journal. Ce champ est obligatoire. |
| Source de données | La source des données de journal que l’intégration transmet à votre ServiceNow instance : Splunk. Ce champ est en lecture seule. |
| Description | Option permettant d’ajouter une brève description de l’intégration pour faciliter son identification. |
| Champ | Description |
|---|---|
| URL du serveur de l'API REST | URL utilisée pour accéder à l’API Splunk REST. Ce champ est obligatoire. Remarque :
|
| Méthode d'authentification | L’alias d’informations d’identification à utiliser. Ce champ est obligatoire. L’intégration Splunk utilise des alias d’informations d’identification au lieu de références directes aux informations d’identification pour l’authentification. Les alias d’informations d’identification sont répertoriés par type : les alias qui contiennent des informations d’identification d’authentification de base et ceux qui contiennent des informations d’identification d’authentification par jeton. Si un alias contient les deux types d’informations d’identification, il apparaît dans les deux catégories. Vous pouvez sélectionner Gérer les alias d’informations d’identification pour gérer vos alias d’informations d’identification et en créer de nouveaux dans la liste Alias de connexion et d’informations d’identification . |
| Requête | La requête Splunk utilise pour rechercher vos données. Ce champ est obligatoire. Par exemple, la requête sourcetype="adc_access_log » indique à l’intégration de l’analyseur Splunk de récupérer tous les journaux avec le type de source adc_access_log. |
| Champ | Description |
|---|---|
| Nombre maximal de documents par requête | Nombre maximal de documents récupérés à chaque fois que des données de journal sont extraites à partir de Splunk. Par défaut : 10 000. |
| Splunk Délai d’expiration de la demande (secondes) | La durée maximale, en secondes, autorisée pour la récupération des données avant l’expiration de la demande. |