跳到主要内容

将清单和事件转发到 Splunk

可配置 Lenovo XClarity Orchestrator,从而以预定义格式将清单和事件转发到 Splunk 应用程序。然后,可使用 Splunk 基于该数据创建图形和图表,从而帮助分析状况并预测环境中的问题。

开始之前

注意
将数据转发到此服务时不会建立安全连接。数据会通过明文协议发送。

关于本任务

Splunk 是数据中心操作员用于跟踪和分析事件日志及其他数据的工具。Lenovo 提供了一个适用于 Splunk 的 XClarity Orchestrator 应用程序,可分析由 XClarity Orchestrator 转发的事件并在一组仪表板中显示分析结果。可在此应用程序中监控这些仪表板,有助于发现环境中的潜在问题,以便能够在出现严重问题之前做出反应。有关详细信息,请参阅《适用于 Splunk 的 XClarity Orchestrator 应用程序用户指南》

可定义多个 Splunk 配置;但是,XClarity Orchestrator 只能将事件转发到一个 Splunk 实例。因此,每次只能启用一个 Splunk 配置。

如果启用了基于资源的访问控制,则仅转发您可以使用访问控制列表访问的资源的数据。如果您不在分配了预定义主管角色的组内,则您必须为所创建的转发器分配一个或多个访问控制列表。如果要发送您可以访问的所有资源的数据,请选择所有您可以使用的相关访问控制列表。如果您在分配了预定义主管角色的组内,则既可以选择发送所有资源的数据,也可以选择分配访问控制列表以限制资源。

无法筛选转发到 Splunk 应用程序的数据。

过程

要将清单和事件数据转发到 Splunk 应用程序,请完成以下步骤。

  1. XClarity Orchestrator 菜单栏中,单击监控(“监控”图标 > 转发,然后单击左侧导航栏中的数据转发器以显示“数据转发器”卡。
  2. 单击创建图标(“添加”图标)以显示“创建数据转发器”对话框。
  3. 指定转发器的名称和可选描述。
  4. 单击状态切换开关选择启用或禁用转发器。
  5. 选择 Splunk 作为转发器类型。
  6. 单击配置,并填写协议特定的信息。
    • 输入 Splunk 应用程序的主机名或 IP 地址。
    • 指定用于登录到 Splunk 服务的用户帐户和密码。
    • 指定用于连接到 Splunk 服务的 REST API 和数据端口号。
    • 指定一个或多个 HTTP 事件收集器索引。默认索引为 lxco
    • 输入请求的超时时间段(以秒为单位)。默认值为 30 秒。
  7. 单击访问控制列表,然后选择要与此转发器关联的一个或多个访问控制列表。

    如果启用了基于资源的访问,则必须至少选择一个访问控制列表。

    提示
    如果用户在分配了预定义的主管角色的组内,则该用户可以选择全部匹配而非某个访问控制列表,以便让转发的数据不受限制。
  8. 单击创建以创建转发器。

完成之后

可在“数据转发器”卡上执行以下操作。

  • 选择状态列中的切换开关以启用或禁用所选转发器。
  • 单击编辑图标(“编辑”图标)以修改所选转发器。
  • 单击删除图标(“删除”图标)以删除所选转发器。