Aller au contenu principal

Réacheminement de l’inventaire et d’événements vers Splunk

Vous pouvez configurer Lenovo XClarity Orchestrator pour réacheminer des événements et l’inventaire dans un format prédéfini vers une application Splunk. Vous pouvez ensuite utiliser Splunk pour créer des graphiques et des schémas basés sur ces données afin d'analyser des conditions et de prévoir des problèmes dans votre environnement.

Avant de commencer

Avertissement
Aucune connexion sécurisée n’est établie lors du réacheminement des données vers ce service. Les données sont envoyées via un protocole texte en clair.

À propos de cette tâche

Splunk est un outil destiné aux opérateurs de centre de données pour le suivi et l’analyse des journaux d’événements et d’autres données. Lenovo fournit une XClarity Orchestratorapplication pour Splunk qui analyse les événements acheminés par XClarity Orchestrator et qui présente l’analyse dans un ensemble de tableaux de bord. Vous pouvez surveiller les tableaux de bord de cette application afin de détecter des problèmes potentiellement présents dans votre environnement, afin de pouvoir prendre des mesures avant que des problèmes graves ne surviennent. Pour plus d’informations, consultez le Guide d’utilisation de l’application XClarity Orchestrator pour Splunk.

Vous pouvez définir plusieurs configurations Splunk ; cependant, XClarity Orchestrator peut acheminer des événements vers une seule instance Splunk. Par conséquent, une seule configuration Splunk peut être activée à la fois.

Si le contrôle d’accès basé sur les ressources est activé, les données sont transférées uniquement pour les ressources auxquelles vous pouvez accéder à l’aide de listes de contrôle d’accès. Si vous n’êtes pas membre d’un groupe auquel le rôle Superviseur prédéfini est attribué, vous devez attribuer une ou plusieurs listes de contrôle d’accès aux réexpéditeurs que vous créez. Si vous souhaitez envoyer des données pour toutes les ressources auxquelles vous pouvez accéder, sélectionnez toutes les listes de contrôle d’accès associées disponibles. Si vous êtes membre d’un groupe auquel le rôle Superviseur prédéfini est attribué, vous pouvez choisir d’envoyer des données pour toutes les ressources ou d’affecter des listes de contrôle afin de limiter les ressources.

Vous ne pouvez pas filtrer des données qui sont acheminées vers des applications Splunk.

Procédure

Pour réacheminer les données d’événement et d’inventaire vers une application Splunk, procédez comme suit.

  1. Dans la barre de menus deXClarity Orchestrator cliquez sur Surveillance (Icône Surveillance) > Acheminement, puis cliquez sur Réexpéditeurs de données dans la navigation de gauche pour afficher la carte Réexpéditeurs de données.
  2. Cliquez sur l'icône Créer (Icône Ajouter) pour afficher la boîte de dialogue Créer un réexpéditeur de données.
  3. Indiquez le nom de réexpéditeeur et une description facultative.
  4. Choisissez d'activer ou de désactiver le réexpéditeur en cliquant sur le commutateur État.
  5. Sélectionnez le type de réexpéditeur Splunk.
  6. Cliquez sur Configuration, puis indiquez les informations spécifiques au protocole.
    • Entrez le nom d'hôte ou l'adresse IP de l'application Splunk.
    • Indiquez le compte utilisateur et le mot de passe à utiliser pour se connecter au service Splunk.
    • Indiquez l'API REST et les numéros de port de données à utiliser pour se connecter au service Splunk.
    • Indiquez un ou plusieurs indices du collecteur d'événements HTTP. L’index par défaut est lxco.
    • Entrez le délai d’attente (en secondes) pour la demande. La valeur par défaut est 30 secondes.
  7. Cliquez sur Listes de contrôle d’accès, puis sélectionnez une ou plusieurs listes de contrôle d’accès que vous souhaitez associer à ce réexpéditeur.

    Si l’accès basé sur les ressources est activé, vous devez sélectionner au moins une liste de contrôle d’accès.

    Conseil
    les utilisateurs qui font partie d’un groupe auquel le rôle Superviseur prédéfini est attribué peuvent, en option, sélectionner Faire correspondre tous les éléments au lieu de sélectionner des listes de contrôle d’accès afin que les données transférées ne soient pas restreintes.
  8. Cliquez sur Créer pour créer le réexpéditeur.

Après avoir terminé

Vous pouvez effectuer les actions suivantes à partir de la carte Réexpéditeurs de données.

  • Activer ou désactiver un réexpéditeur sélectionné en sélectionnant le bouton bascule dans la colonne État
  • Modifier un réexpéditeur sélectionné en cliquant sur l'icône Éditer (Icône Editer).
  • Retirer un réexpéditeur sélectionné en cliquant sur l'icône Supprimer (Icône Supprimer).