Bestand und Ereignisse an Splunk weiterleiten
Sie können Lenovo XClarity Orchestrator so konfigurieren, dass Bestand und Ereignisse in einem vordefinierten Format an eine Splunk-Anwendung weitergeleitet werden. Sie können dann Splunk verwenden, um Diagramme und Tabellen zu erstellen, die auf diesen Daten basieren, um Bedingungen zu analysieren und Fehler in Ihrer Umgebung vorherzusagen.
Vorbereitende Schritte
Zu dieser Aufgabe
Splunk ist ein Tool, mit dem Bediener von Rechenzentren Ereignisprotokolle und andere Daten nachverfolgen und analysieren können. Lenovo bietet eine XClarity Orchestrator-App für Splunk, die von XClarity Orchestrator weitergeleitete Ereignisse analysiert und die Analyse in mehreren Dashboards darstellt. Sie können die Dashboards in dieser App überwachen, um potenzielle Probleme in Ihrer Umgebung zu ermitteln, damit Sie reagieren können, bevor schwerwiegende Probleme auftreten. Weitere Informationen finden Sie im XClarity Orchestrator-App für Splunk Benutzerhandbuch.Sie können mehrere Splunk-Konfigurationen definieren. XClarity Orchestrator kann Ereignisse allerdings nur an eine Splunk-Instanz weiterleiten. Daher kann jeweils nur eine Splunk-Konfiguration aktiviert sein.
Wenn die ressourcenbasierte Zugriffssteuerung aktiviert ist, werden nur für die Ressourcen Daten weitergeleitet, auf die Sie über Zugriffssteuerungslisten zugreifen können. Wenn Sie keiner Gruppe angehören, der die vordefinierte Rolle Supervisor zugewiesen ist, müssen Sie den von Ihnen erstellten Weiterleitungen eine oder mehrere Zugriffssteuerungslisten zuweisen. Wenn Sie Daten für alle Ressourcen senden möchten, auf die Sie zugreifen können, wählen Sie alle Zugriffssteuerungslisten aus, die Ihnen zur Verfügung stehen. Wenn Sie einer Gruppe angehören, der die vordefinierte Rolle Supervisor zugewiesen ist, können Sie Daten für alle Ressourcen senden oder Zugriffssteuerungslisten zuweisen, um die Ressourcen einzuschränken.
Daten, die an Splunk-Anwendungen weitergeleitet werden, können nicht gefiltert werden.
Vorgehensweise
Gehen Sie wie folgt vor, um Bestands- und Ereignisdaten an eine Splunk-Anwendung weiterzuleiten.
Nach dieser Aufgabe
In der Übersicht Datenweiterleiter können Sie die folgenden Aktionen ausführen.
- Aktivieren oder deaktivieren Sie einen ausgewählten Weiterleiter, indem Sie in der Spalte Status die Option zum Umschalten wählen.
- Ändern Sie einen ausgewählten Weiterleiter, indem Sie auf das Symbol Bearbeiten () klicken.
- Entfernen Sie einen ausgewählten Weiterleiter, indem Sie auf das Symbol Löschen () klicken.