---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Copier Splunk Enterprise Event Ingestion les profils d'une instance à l'autre à l'aide de la fonctionnalité d'exportation/importation

# Copier Splunk Enterprise Event Ingestion les profils d'une instance à l'autre à l'aide de la fonctionnalité d'exportation/importation {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 minutes de lecture

Vous pouvez exporter et importer Splunk Enterprise Event Ingestion les paramètres des profils d'une Now Platform instance à une autre Now Platform .

## Avant de commencer

Rôle requis : sn_si.admin

## Pourquoi et quand exécuter cette tâche

Cette fonctionnalité permet à l'administrateur de sécurité de copier des profils qui ont été testés et vérifiés sur une instance, par exemple en non-production, vers une Now Platform autre Now Platform instance, par exemple en production, sans avoir à refaire tous les paramètres de configuration. Les paramètres exportés et importés comprennent le nom du profil, les règles de corrélation, les mappages, les filtres, les critères d'agrégation, les traductions de champs, les données d'échantillon extraites, la planification et les informations sur la source des vignettes de configuration.  
Remarque :  
Lorsque vous exportez un type de profil de transfert d'événements manuel, les données de pièce jointe utilisées pour l'exemple de mappage de champ sont copiées, mais le fichier de pièce jointe lui-même n'est pas exporté.

## Procédure

1. Accédez à la ToutSplunk IntegrationProfils d'événements Splunk.
2. Sélectionnez un profil que vous souhaitez exporter vers une autre Now Platform instance.  
   Vous pouvez sélectionner plusieurs profils pour l'exportation.
3. Dans le menu Actions, cliquez sur Exporter.
4. Une fois que le message \<\< Exportation terminée \>\> s'affiche, cliquez sur Télécharger.  
   L'illustration suivante montre l'exportation d'un Splunk profil (profil manuel 2) à partir de votre Now Platform instance (psand.service-now.com).  
   Le fichier payload.xml exporté est téléchargé sur votre ordinateur. Le fichier contient le nom du profil, les règles de corrélation, les mappages, les filtres, les critères d'agrégation, les traductions de champs, les exemples de données récupérées, la planification et les informations sur la source des vignettes de configuration. Lorsque vous sélectionnez et téléchargez plusieurs profils, ils apparaissent dans le même fichier payload.xml.

   Vous pouvez maintenant procéder à l'importation du profil dans une autre Now Platform instance.
5. Accédez à la Splunk IntegrationProfils d'événements Splunk.
6. Cliquez sur Importer.
7. Cliquez sur Choisir un fichier et sélectionnez le fichier xml sur votre ordinateur.
8. Cliquez sur Charger.
9. Cliquez sur Fermer et recharger les profils.  
   L'illustration suivante montre l'importation d'un Splunk profil (profil manuel 2) de l'instance Now Platform (psand.service-now.com) vers une autre Now Platform instance (ppsand.service-now.com).

   Vous avez importé le profil avec succès à partir d'une autre Now Platform instance.

   Vérifiez que les paramètres de configuration de la source exportée (Splunk compte API et Splunk URL du serveur) et du serveur MID sont valides et disponibles dans l'instance importée Now Platform . Mettez à jour votre Splunk Enterprise Event Ingestion configuration si nécessaire.
10. **Facultatif :** Vérifiez les paramètres du Serveur MID après l'importation d'un profil.
11. **Facultatif :** Accédez à la Security OperationsConfigurations d'intégration.
12. **Facultatif :** Sélectionnez la vignette de Splunk Enterprise Event Ingestion configuration, puis cliquez sur Mettre à jour.
13. **Facultatif :** Examinez et mettez à jour les détails de la source et du serveur MID selon les besoins.
{#export-and-import-splunk-event-profile-data__steps_h3t_dly_5pb}

