Passa al contenuto principale

Inoltro di inventario ed eventi a Splunk

È possibile configurare Lenovo XClarity Orchestrator per inoltrare inventario ed eventi in un formato predefinito a un'applicazione Splunk. È quindi possibile utilizzare Splunk per creare grafici e diagrammi in base ai dati per analizzare le condizioni e prevedere i problemi nell'ambiente.

Prima di iniziare

Attenzione
Non viene stabilita una connessione sicura durante l'inoltro dei dati a questo servizio. I dati vengono inviati tramite un protocollo in testo semplice.

Informazioni su questa attività

Splunk è uno strumento per gli operatori di data center che permette di monitorare e analizzare i log eventi e gli altri dati. Lenovo fornisce un'app XClarity Orchestrator per Splunk che analizza gli eventi inoltrati da XClarity Orchestrator e presenta l'analisi in una serie di dashboard. In questa app è possibile monitorare i dashboard per individuare potenziali problemi dell'ambiente utilizzato, in modo da agire prima che si verifichino problemi gravi. Per ulteriori informazioni, consultare la Guida per l'utente dell'app XClarity Orchestrator per Splunk.

È possibile definire più configurazioni Splunk, ma XClarity Orchestrator può inoltrare gli eventi a una sola istanza di Splunk. Pertanto, è possibile abilitare solo una configurazione Splunk alla volta.

Se il controllo degli accessi basato sulle risorse è abilitato, i dati vengono inoltrati solo per le risorse accessibili mediante gli elenchi di controllo degli accessi. Se non si è un membro di un gruppo a cui è assegnato il ruolo predefinito di Supervisore, è necessario assegnare uno o più elenchi di controllo degli accessi ai server d'inoltro creati. Se si desidera inviare i dati per tutte le risorse a cui è possibile accedere, selezionare tutti gli elenchi di controllo degli accessi associati disponibili. Se si è un membro di un gruppo a cui è assegnato il ruolo predefinito di Supervisore, è possibile scegliere di inviare i dati per tutte le risorse oppure di assegnare gli elenchi di controllo degli accessi per limitare le risorse.

Non è possibile filtrare i dati inoltrati alle applicazioni Splunk.

Procedura

Per inoltrare dati di inventario ed eventi a un'applicazione Splunk, effettuare le operazioni che seguono.

  1. Dalla barra del menu di XClarity Orchestrator fare clic su Monitoraggio (Icona Monitoraggio) > Inoltro eventi, quindi su Server d'inoltro dei dati nel riquadro di navigazione sinistro per visualizzare la scheda Server d'inoltro dei dati.
  2. Fare clic sull'icona Crea (Icona Aggiungi) per visualizzare la finestra di dialogo Crea server d'inoltro dei dati.
  3. Specificare il nome del server d'inoltro e la descrizione facoltativa.
  4. Scegliere di abilitare o disabilitare il server d'inoltro facendo clic sull'opzione di attivazione/disattivazione Stato.
  5. Selezionare Splunk come tipo di server d'inoltro.
  6. Fare clic su Configurazionee immettere le informazioni specifiche del protocollo.
    • Immettere il nome host o l'indirizzo IP dell'applicazione Splunk.
    • Specificare l'account utente e la password da utilizzare per eseguire il login al servizio Splunk.
    • Specificare l'API REST e i numeri di porta dati da utilizzare per connettersi al servizio Splunk.
    • Specificare uno o più indici dello strumento di raccolta degli eventi HTTP. L'indice predefinito è lxco.
    • Immettere il periodo di timeout (in secondi) per la richiesta. Il valore predefinito è 30 secondi.
  7. Fare clic su Elenchi di controllo accessi e selezionare uno o più elenchi di controllo degli accessi che si desidera associare a questo server d'inoltro.

    Se l'accesso basato sulle risorse è abilitato, è necessario selezionare almeno un elenco di controllo degli accessi.

    Suggerimento
    gli utenti che sono membri di un gruppo a cui è assegnato il ruolo predefinito di Supervisore possono selezionare facoltativamente Associa tutto invece di selezionare gli elenchi di controllo degli accesso, in modo che i dati inoltrati non siano limitati.
  8. Fare clic su Crea per creare il server d'inoltro.

Al termine

Nella scheda Server d'inoltro dei dati è possibile effettuare le operazioni che seguono.

  • Abilitare o disabilitare un server d'inoltro specifico selezionando l'interruttore nella colonna Stato.
  • Modificare un server d'inoltro selezionato facendo clic sull'icona Modifica (Icona Modifica).
  • Rimuovere un server d'inoltro selezionato facendo clic sull'icona Elimina (Icona Elimina).