Planen und rufen Sie Warnungen für die Splunk Enterprise Event Ingestion -Integration ab
Für automatisierte Warnungserfassungsprofile ist dieser Schritt der letzte Schritt der Event-Profilkonfiguration. Während dieses Schritts können Sie die Standardeinstellungen für den Warnungsabruf überprüfen oder die Planung nach Bedarf ändern. Mit diesem Schritt können Sie Ihren Warnungsabruf basierend auf einem Datumsbereich filtern.
Vorbereitungen
Erforderliche Rolle: Rolle sn_si.admin
Warum und wann dieser Vorgang ausgeführt wird
Nachdem Sie alle Schritte im Fortschrittsbalken für die Profilkonfiguration abgeschlossen haben (siehe folgende Abbildung), haben Sie die Konfiguration für Profile für die manuelle Event-Weiterleitung abgeschlossen. Für Events, die manuell über die Konsole Splunk Enterprise weitergeleitet werden, ist keine Zeitplanung verfügbar. Bei Profilen für die automatisierte Warnungserfassung wählen Sie während des Schritts „Zeitplanung“ aus, ob Sie historische Warnungen erfassen möchten. Sie können auch auswählen, wie oft zukünftige Warnungen abgefragt werden sollen, die der Konfiguration des Warnungsprofils entsprechen.
Bei Profilen für die automatisierte Warnungserfassung überprüfen und ändern Sie die Zeitplanung und den Warnungsabruf, bevor das Profil aktiviert wird. Dieser Schritt ist der letzte Schritt des Event-Profilkonfigurationsprozesses für geplante Warnungsprofile.
Konfigurieren Sie diese Abfrageintervalle pro Profil. Die Leistung der Splunk -Integration der Event-Erfassung wird durch die unterschiedlichen Abfrageintervalle beeinflusst. Bei der Planung möchten Sie möglicherweise die Systemlast mit der Dringlichkeit von Incidents in Einklang bringen. Für jedes Profil wird ein Standardwert von fünf Minuten festgelegt. Sie können diese Einstellung jedoch je nach Dringlichkeit des Incident und der erwarteten Auslastung Ihres Systems ändern.
In der Konsole Splunk Enterprise legen Sie eine Warnung so fest, dass sie basierend auf Inkrementen oder zu einem bestimmten Zeitpunkt ausgelöst wird. Verwenden Sie diese Einstellung, um die Zeitplanung in Ihrer Now Platform -Instanz so zu konfigurieren, dass die Zeitschritte in Ihrer Splunk Enterprise -Konsole mit der Zeitplanung synchronisiert werden, die Sie in Ihrer Now Platform -Instanz eingerichtet haben.