Splunk Poller 통합 구성 필드
에 대한 상태 로그 분석폴러 통합 구성 양식의 필드에 대한 설명입니다Splunk.
폴러 통합 설정 절차는 Splunk 다음 문서를 참조하십시오 Splunk 에 대한 폴러 통합 설정상태 로그 분석.
| 필드 | 설명 |
|---|---|
| 통합 이름 | 이 통합의 고유 이름입니다. 이 필드는 필수입니다. 주: 이 필드를 채우면 양식에 표시된 일반 이름이 입력된 이름과 일치하도록 자동으로 조정됩니다. |
| 다음에서 실행 | 특정 MID 서버 또는 MID 서버 클러스터를 사용할지 여부를 선택하는 옵션입니다. 이 필드는 필수입니다. |
| MID 서버 이름 | ( 다음에서 실행 필드가 특정 MID 서버로 설정된 경우에만) Splunk에서 로그 데이터를 끌어오는 MID 서버입니다. 이 필드는 필수입니다.주:
|
| MID 서버 클러스터 | ( 다음에서 실행이 특정 MID 서버 클러스터로 설정된 경우에만) 로그 데이터를 끌어오는 대상인 MID 서버 클러스터입니다. 이 필드는 필수입니다.데이터 입력은 실패할 때까지 MID 서버 클러스터의 단일 MID 서버 항목에서 실행됩니다. 그런 다음 시스템은 구성된 순서에 따라 모든 데이터 입력 작업을 클러스터에서 사용 가능한 MID 서버 작업으로 이전합니다. 주: 클러스터에 대한 MID 서버 자세한 내용은 MID 서버 클러스터 구성을 참조하십시오.
|
| 서비스 인스턴스 | 로그 데이터를 바인딩할 서비스 인스턴스(이전의 애플리케이션 서비스)입니다. 이 필드는 필수입니다. |
| 데이터 소스 | 통합이 인스턴스로 ServiceNow 끌어오는 로그 데이터의 소스: Splunk. 이 필드는 읽기 전용입니다. |
| 설명 | 통합을 식별하는 데 도움이 되도록 통합에 대한 간략한 설명을 추가하는 옵션입니다. |
| 필드 | 설명 |
|---|---|
| REST API 서버 URL | REST API에 액세스하는 데 사용되는 URL입니다 Splunk . 이 필드는 필수입니다. 주:
|
| 인증 방법 | 사용할 자격 증명 별칭입니다. 이 필드는 필수입니다. 통합은 Splunk 인증을 위해 자격 증명에 대한 직접 참조 대신 자격 증명 별칭을 사용합니다. 자격 증명 별칭은 유형별로 나열됩니다: 기본 인증 자격 증명을 포함하는 별칭과 토큰 인증 자격 증명을 포함하는 별칭. 별칭에 두 자격 증명 유형이 모두 있으면 두 범주 모두에 나타납니다. 자격 증명 별칭 관리를 선택하여 자격 증명 별칭을 관리하고 연결 및 자격 증명 별칭 목록에서 새 별칭을 만들 수 있습니다. |
| 쿼리 | 쿼리는 Splunk 데이터를 검색하는 데 사용합니다. 이 필드는 필수입니다. 예를 들어 sourcetype="adc_access_log" 쿼리는 소스 유형이 adc_access_log 모든 로그를 검색하도록 Poller 통합에 Splunk 지시합니다. |
| 필드 | 설명 |
|---|---|
| 쿼리당 최대 문서 | 에서 로그 데이터를 가져올 Splunk때마다 검색되는 최대 문서 수입니다. 기본값: 10,000. |
| Splunk 요청 시간 제한(초) | 요청 시간이 초과되기 전에 데이터를 검색할 수 있는 최대 시간(초)입니다. |