Splunk 폴링 데이터 입력 구성 필드

  • 릴리스 버전: Yokohama
  • 업데이트 날짜 2025년 01월 30일
  • 읽기3분
  • 폴링 데이터 입력 구성 양식의 필드에 대한 설명입니다 Splunk .

    기본 구성

    표 1. 시작하기 탭
    필드 설명
    이름 새 데이터 입력의 이름입니다. 이 필드는 필수입니다.
    설명 데이터 입력에 대한 설명입니다.
    다음에서 실행 특정 MID 서버 또는 MID 서버 클러스터를 사용할지 여부를 결정하는 옵션입니다.

    이 기능은 ServiceNow Store에서 제공되는 상태 로그 분석 애플리케이션(버전 26.0.17 - 2023년 2월 이후)에서 지원됩니다.

    MID ( 실행 위치 필드가 특정 MID 서버로 설정된 경우에만)

    로그가 스트리밍되는 MID 서버입니다.

    이 필드는 필수입니다.

    MID 서버 클러스터

    ( 실행 위치 필드가 MID 서버 클러스터)

    로그 데이터를 끌어오는 대상인 MID 서버 클러스터입니다.

    데이터 입력은 MID 서버가 실패할 때까지 클러스터의 단일 MID 서버에서 실행됩니다. 그런 다음, 시스템은 구성된 순서에 따라 모든 데이터 입력 작업을 클러스터에서 사용 가능한 다음 MID 서버로 이전합니다.

    이 기능은 ServiceNow Store에서 제공되는 상태 로그 분석 애플리케이션(버전 26.0.17 - 2023년 2월 이후)에서 지원됩니다.

    주:
    • 상태 로그 분석는 페일오버 MID 서버 클러스터만 지원합니다. 이러한 클러스터에서는 페일오버 보호를 위해 여러 개의 MID 서버가 함께 그룹화됩니다. 데이터 입력 양식에서 클러스터를 선택할 때 MID 서버 클러스터 목록에는 페일오버 클러스터만 표시됩니다.
    • MID 서버 클러스터에는 기본 인증을 지원하는 MID 서버만 포함되어야 합니다. mTLS는 로그 수집에 지원되지 않습니다.
    • 클러스터의 MID 서버별로 로그 수집을 활성화해야 합니다. 활성 MID 서버에 대해 로그 수집이 활성화되지 않은 경우 상태 로그 분석가 로그 수집을 자동으로 활성화합니다.
    • 단일 MID 서버에 로그를 스트리밍하는 최대 데이터 입력 수의 기본값은 10입니다. 클러스터에 데이터 입력이 10개 미만인 MID 서버가 하나 이상 있는 경우 MID 서버가 다운된 경우에도 클러스터는 용량 확인을 통과합니다.
    MID 서버 클러스터에 대한 자세한 내용은 MID 서버 클러스터 구성을 참조하십시오.

    이 필드는 필수입니다.

    서비스 인스턴스 로그 데이터를 바인딩할 서비스 인스턴스입니다. 이 필드는 필수입니다.
    주:
    관련 서비스 인스턴스가 없는 경우 서비스 인스턴스를 만들고 CI를 추가합니다. 새 서비스 인스턴스의 상태를 운영으로 설정하십시오.
    전송 ServiceNow 인스턴스로 로그 메시지를 스트리밍하는 데 사용되는 프로토콜입니다.
    소스 수 이 데이터 입력이 생성한 로그 소스의 수입니다.
    상태 데이터 입력의 상태입니다.
    사용 중지 시간 데이터 입력이 중지되거나 실패한 시간입니다.
    마지막 로그 시간 데이터 입력에서 로그가 마지막으로 스트리밍된 시간입니다.

    고급 구성

    표 2. 전송 탭
    필드 설명
    서버 URL REST API에 액세스하는 데 사용되는 URL입니다 Splunk .
    쿼리 쿼리는 Splunk 데이터를 검색하는 데 사용합니다.
    인증 유형 인증 유형입니다.
    • 기본 인증: 각 HTTP 요청과 함께 사용자 이름과 암호를 보냅니다. 기본 인증은 토큰 기반 인증보다 간단하지만 덜 안전합니다.
    • 토큰 인증: 클라이언트는 인증 서버에서 토큰을 가져오고 해당 토큰을 사용하여 에 대해 Splunk인증합니다.
    Splunk 폴링 자격 증명 별칭 사용할 자격 증명 별칭입니다.

    Splunk 돋보기 아이콘을 선택한 다음 연결 및 자격 증명 별칭 목록에서 기존 자격 증명 별칭을 선택하거나 새로 만들기를 선택하여 새 기록을 생성하여 폴링 자격 증명 별칭을 지정합니다. 선택한 자격 증명 별칭에는 기본 인증 자격 증명 하나와 토큰 인증 자격 증명 하나를 보유할 수 있습니다.

    자격 증명 별칭 생성에 대한 자세한 내용은 검색에 대한 자격 증명 별칭을 참조하십시오.

    시작 날짜 데이터를 검색할 날짜 및 시간입니다 Splunk .
    받는 사람 데이터를 검색할 때까지 Splunk 의 날짜 및 시간입니다.
    표 3. 고급 탭
    필드 설명
    쿼리당 최대 문서 에서 로그 데이터를 가져올 Splunk때마다 검색되는 최대 문서 수입니다. 기본값: 10,000.
    Splunk 요청 시간 제한(초) 요청 시간이 초과되기 전에 데이터를 검색할 수 있는 최대 시간(초)입니다.