Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Splunk verbinden
Built-in, Einweg-Integration
Derzeit unterstützt AWS DevOps Agent Splunk-Benutzer mit einer integrierten 1-Wege-Integration, die Folgendes ermöglicht:
Automatisches Auslösen von Ermittlungen — Splunk-Ereignisse können so konfiguriert werden, dass sie mithilfe von Agenten-Webhooks Untersuchungen zur Behebung von AWS DevOps Agentenvorfällen auslösen. AWS DevOps
Telemetrie-Introspektion — AWS DevOps Der Agent kann die Splunk-Telemetrie nachprüfen, während er ein Problem über den Remote-MCP-Server jedes Anbieters untersucht.
Voraussetzungen
Ein Splunk-API-Token abrufen
Sie benötigen eine MCP-URL und ein Token, um Splunk zu verbinden.
Schritte des Splunk-Administrators
Ihr Splunk-Administrator muss die folgenden Schritte ausführen:
aktivieren Sie den REST-API-Zugriff
aktivieren Sie die
Token-Authentifizierung in der Bereitstellung. erstellen Sie eine neue Rolle 'mcp_user', die neue Rolle muss keine Funktionen haben.
weisen Sie die Rolle 'mcp_user' allen Benutzern in der Bereitstellung zu, die berechtigt sind, den MCP-Server zu verwenden.
erstellen Sie das Token für die autorisierten Benutzer mit Audience als 'mcp' und legen Sie das entsprechende Ablaufdatum fest, falls der Benutzer nicht die Berechtigung hat, Tokens selbst zu erstellen.
Schritte für Splunk-Benutzer
Ein Splunk-Benutzer muss die folgenden Schritte ausführen:
Besorgen Sie sich ein entsprechendes Token vom Splunk-Administrator oder erstellen Sie selbst eines, sofern er die entsprechende Berechtigung hat. Die Zielgruppe für das Token muss „mcp“ sein.
Einarbeitung
Schritt 1: Verbinden
Stellen Sie mit den Zugangsdaten für den Kontozugriff eine Verbindung zu Ihrem Splunk-Remote-MCP-Endpunkt her
Konfiguration
Gehen Sie zur Seite Capability Providers (zugänglich über die Seitennavigation)
Suchen Sie im Abschnitt Verfügbare Anbieter unter Telemetrie nach Splunk und wählen Sie Registrieren
Geben Sie Ihre Splunk MCP-Serverdetails ein:
Servername — Eindeutige Kennung (z. B. my-splunk-server)
Endpunkt-URL — Ihr Splunk MCP-Server-Endpunkt:
https://<YOUR_SPLUNK_DEPLOYMENT_NAME>.api.scs.splunk.com/<YOUR_SPLUNK_DEPLOYMENT_NAME>/mcp/v1/
Beschreibung — Optionale Serverbeschreibung
Tokenname — Der Name des Inhaber-Tokens für die Authentifizierung:
my-splunk-tokenToken-Wert: Der Inhaber-Token-Wert für die Authentifizierung
Jede Registrierung stellt eine Verbindung zu einer Splunk-Bereitstellung her. Um weitere Splunk-Bereitstellungen zu verbinden, wiederholen Sie die Schritte in Schritt 1: Verbinden. Geben Sie jeder Registrierung einen eigenen Servernamen.
Schritt 2: Aktivieren
Aktivieren Sie Splunk in einem bestimmten Agentenbereich und konfigurieren Sie den entsprechenden Geltungsbereich
Konfiguration
Wählen Sie auf der Seite Agentenbereiche einen Agentenbereich aus und klicken Sie auf Details anzeigen (falls Sie noch keinen Agentenbereich erstellt haben, siehe) Einen Agentenbereich erstellen
Wählen Sie den Tab „Funktionen“
Scrollen Sie nach unten zum Abschnitt Telemetrie
Drücken Sie Hinzufügen
Wählen Sie die Splunk-Registrierung aus, die Sie aktivieren möchten.
Next
Überprüfen Sie und klicken Sie auf Speichern
Kopieren Sie die Webhook-URL und den API-Schlüssel
Sie können einem einzelnen Agent Space mehr als eine Splunk-Registrierung zuordnen. Um eine weitere Registrierung hinzuzufügen, wiederholen Sie die Schritte in diesem Verfahren.
Schritt 3: Webhooks konfigurieren
Mithilfe der Webhook-URL und des API-Schlüssels können Sie Splunk so konfigurieren, dass Ereignisse gesendet werden, um eine Untersuchung auszulösen, beispielsweise aufgrund eines Alarms.
Splunk-Webhooks verwenden die Bearer-Token-Authentifizierung. Das vollständige Webhook-Anforderungsformat, das Payload-Schema und den Beispielcode finden Sie unter. DevOps Agent über Webhook aufrufen Verwenden Sie die Beispiele der Version 2 (Bearer-Token-Authentifizierung) und legen Sie den Authorization: Bearer <Token> Header mit dem API-Schlüssel aus Schritt 2 fest.
Senden Sie Webhooks mit Splunk https://help.splunk.com/en/splunk-enterprise/alert-and-respond/alerting-manual/9.4/configure-alert-actions/use-a-webhook-alert-action
Weitere Informationen:
Die MCP-Server-Dokumentation von Splunk: https://help.splunk.com/en/splunk-cloud-platform/mcp-server-for-splunk-platform/about-mcp-server-for-splunk-platform
Zugriffsanforderungen und Einschränkungen für die Splunk Cloud Platform REST-API: https://docs.splunk.com/Documentation/SplunkCloud/latest/RESTTUT/RESTandCloud
Authentifizierungstoken in der Splunk Cloud Platform verwalten: https://help.splunk.com/en/splunk-cloud-platform/administer/manage-users-and-security/9.3.2411/authenticate-into-the-splunk-platform-with-tokens/manage-or-delete-authentication-tokens
Rollen mit Splunk Web erstellen und verwalten: https://docs.splunk.com/Documentation/SplunkCloud/latest/Security/Addandeditroles
Aktualisierung des Authentifizierungstokens
Wenn Ihr Splunk-Authentifizierungstoken abläuft oder rotiert werden muss, können Sie es aktualisieren, ohne sich abzumelden. Ihre Agent Space-Verknüpfungen werden beibehalten. Gehen Sie folgendermaßen vor, um das Token zu aktualisieren:
Gehen Sie zur Seite Capability Providers (zugänglich über die Seitennavigation).
Scrollen Sie zum Abschnitt Aktuell registriert.
Wählen Sie Splunk und dann im Menü „Aktionen“ die Option „Aktualisieren“.
Geben Sie den neuen Token-Wert ein, überprüfen Sie ihn und wählen Sie „Aktualisieren“.
Entfernung
Die Telemetriequelle ist auf zwei Ebenen miteinander verbunden: auf Ebene des Agentenbereichs und auf Kontoebene. Um sie vollständig zu entfernen, müssen Sie sie zuerst aus allen Agentenbereichen entfernen, in denen sie verwendet wird. Anschließend kann die Registrierung aufgehoben werden.
Schritt 1: Aus dem Agentenbereich entfernen
Wählen Sie auf der Seite „Agentenbereiche“ einen Agentenbereich aus und klicken Sie auf „Details anzeigen“
Wählen Sie den Tab „Funktionen“
Scrollen Sie nach unten zum Abschnitt Telemetrie
Wählen Sie Splunk
Drücken Sie auf Entfernen
Schritt 2: Vom Konto abmelden
Gehen Sie zur Seite Capability Providers (zugänglich über die Seitennavigation)
Scrollen Sie zum Abschnitt Aktuell registriert.
Vergewissern Sie sich, dass die Anzahl der Agentenplätze Null ist (wenn nicht, wiederholen Sie Schritt 1 oben in Ihren anderen Agentenbereichen)
Wählen Sie Splunk und dann im Menü „Aktionen“ die Option „Abmelden“.