Splunk에 인벤토리 및 이벤트 전달
Lenovo XClarity Orchestrator를 구성하여 미리 정의된 형식의 인벤토리 및 이벤트를 Splunk 응용 프로그램으로 전달할 수 있습니다. 그런 다음 사용자 환경의 조건을 분석하고 문제를 예측하기 위해 Splunk를 사용하여 해당 데이터를 기반으로 그래프와 차트를 만들 수 있습니다.
시작하기 전에
주의
이 서비스에 데이터를 전달할 때 보안 연결이 설정되지 않았습니다. 데이터가 일반 텍스트 프로토콜을 통해 전송됩니다.
이 작업 정보
Splunk는 데이터 센터 운영자가 이벤트 로그 및 기타 데이터를 추적하고 분석할 수 있는 도구입니다. Lenovo는 XClarity Orchestrator에서 전달하는 이벤트를 분석하여 분석 내용을 대시보드 세트에 표시하는 Splunk용 XClarity Orchestrator 앱을 제공합니다. 이 앱에서 대시보드를 모니터링하면 환경에서 잠재적인 문제를 찾아 심각한 문제가 발생하기 전에 대응할 수 있습니다. 자세한 내용은 Splunk용 XClarity Orchestrator 앱 사용 설명서를 참조하십시오.여러 Splunk 구성을 정의할 수 있습니다. 그러나 XClarity Orchestrator는 하나의 Splunk 인스턴스로만 이벤트를 전달할 수 있습니다. 따라서 한 번에 하나의 Splunk 구성만 활성화할 수 있습니다.
리소스별 액세스 제어를 사용하도록 설정한 경우, 액세스 제어 목록을 사용하여 액세스할 수 있는 리소스에 대한 데이터만 전달합니다. 미리 정의된 감독자 역할이 할당된 그룹의 구성원이 아닌 경우 생성한 전달자에 하나 이상의 액세스 제어 목록을 할당해야 합니다. 액세스할 수 있는 모든 리소스에 대한 데이터를 보내려면 사용 가능한 연결된 액세스 제어 목록을 모두 선택합니다. 감독자 역할이 할당된 그룹의 구성원인 경우 모든 리소스에 대한 데이터를 보내도록 선택하거나 액세스 제어 목록을 할당하여 리소스를 제한할 수 있습니다.
Splunk 응용 프로그램으로 전달되는 데이터는 필터링할 수 없습니다.
절차
Splunk 응용 프로그램에 인벤토리 및 이벤트 데이터를 전달하려면 다음 단계를 완료하십시오.
완료한 후에
데이터 전달자 카드에서 다음 작업을 수행할 수 있습니다.
- 상태 열에서 토글을 선택하여 선택한 전달자를 사용 또는 사용 안 함으로 설정합니다
- 편집 아이콘()을 클릭하여 선택한 전달자를 수정합니다.
- 삭제 아이콘()을 클릭하여 선택한 전달자를 제거합니다.
피드백 보내기