Réacheminement de l’inventaire et d’événements vers Splunk
Vous pouvez configurer Lenovo XClarity Orchestrator pour réacheminer des événements et l’inventaire dans un format prédéfini vers une application Splunk. Vous pouvez ensuite utiliser Splunk pour créer des graphiques et des schémas basés sur ces données afin d'analyser des conditions et de prévoir des problèmes dans votre environnement.
Avant de commencer
À propos de cette tâche
Splunk est un outil destiné aux opérateurs de centre de données pour le suivi et l’analyse des journaux d’événements et d’autres données. Lenovo fournit une XClarity Orchestratorapplication pour Splunk qui analyse les événements acheminés par XClarity Orchestrator et qui présente l’analyse dans un ensemble de tableaux de bord. Vous pouvez surveiller les tableaux de bord de cette application afin de détecter des problèmes potentiellement présents dans votre environnement, afin de pouvoir prendre des mesures avant que des problèmes graves ne surviennent. Pour plus d’informations, consultez le Guide d’utilisation de l’application XClarity Orchestrator pour Splunk.Vous pouvez définir plusieurs configurations Splunk ; cependant, XClarity Orchestrator peut acheminer des événements vers une seule instance Splunk. Par conséquent, une seule configuration Splunk peut être activée à la fois.
Si le contrôle d’accès basé sur les ressources est activé, les données sont transférées uniquement pour les ressources auxquelles vous pouvez accéder à l’aide de listes de contrôle d’accès. Si vous n’êtes pas membre d’un groupe auquel le rôle Superviseur prédéfini est attribué, vous devez attribuer une ou plusieurs listes de contrôle d’accès aux réexpéditeurs que vous créez. Si vous souhaitez envoyer des données pour toutes les ressources auxquelles vous pouvez accéder, sélectionnez toutes les listes de contrôle d’accès associées disponibles. Si vous êtes membre d’un groupe auquel le rôle Superviseur prédéfini est attribué, vous pouvez choisir d’envoyer des données pour toutes les ressources ou d’affecter des listes de contrôle afin de limiter les ressources.
Vous ne pouvez pas filtrer des données qui sont acheminées vers des applications Splunk.
Procédure
Pour réacheminer les données d’événement et d’inventaire vers une application Splunk, procédez comme suit.
Après avoir terminé
Vous pouvez effectuer les actions suivantes à partir de la carte Réexpéditeurs de données.
- Activer ou désactiver un réexpéditeur sélectionné en sélectionnant le bouton bascule dans la colonne État
- Modifier un réexpéditeur sélectionné en cliquant sur l'icône Éditer ().
- Retirer un réexpéditeur sélectionné en cliquant sur l'icône Supprimer ().