View a markdown version of this page

Splunk verbinden - AWS DevOps Agentin

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Splunk verbinden

Built-in, Einweg-Integration

Derzeit unterstützt AWS DevOps Agent Splunk-Benutzer mit einer integrierten 1-Wege-Integration, die Folgendes ermöglicht:

  • Automatisches Auslösen von Ermittlungen — Splunk-Ereignisse können so konfiguriert werden, dass sie mithilfe von Agenten-Webhooks Untersuchungen zur Behebung von AWS DevOps Agentenvorfällen auslösen. AWS DevOps

  • Telemetrie-Introspektion — AWS DevOps Der Agent kann die Splunk-Telemetrie nachprüfen, während er ein Problem über den Remote-MCP-Server jedes Anbieters untersucht.

Voraussetzungen

Ein Splunk-API-Token abrufen

Sie benötigen eine MCP-URL und ein Token, um Splunk zu verbinden.

Schritte des Splunk-Administrators

Ihr Splunk-Administrator muss die folgenden Schritte ausführen:

  • aktivieren Sie den REST-API-Zugriff

  • aktivieren Sie die Token-Authentifizierung in der Bereitstellung.

  • erstellen Sie eine neue Rolle 'mcp_user', die neue Rolle muss keine Funktionen haben.

  • weisen Sie die Rolle 'mcp_user' allen Benutzern in der Bereitstellung zu, die berechtigt sind, den MCP-Server zu verwenden.

  • erstellen Sie das Token für die autorisierten Benutzer mit Audience als 'mcp' und legen Sie das entsprechende Ablaufdatum fest, falls der Benutzer nicht die Berechtigung hat, Tokens selbst zu erstellen.

Schritte für Splunk-Benutzer

Ein Splunk-Benutzer muss die folgenden Schritte ausführen:

  • Besorgen Sie sich ein entsprechendes Token vom Splunk-Administrator oder erstellen Sie selbst eines, sofern er die entsprechende Berechtigung hat. Die Zielgruppe für das Token muss „mcp“ sein.

Einarbeitung

Schritt 1: Verbinden

Stellen Sie mit den Zugangsdaten für den Kontozugriff eine Verbindung zu Ihrem Splunk-Remote-MCP-Endpunkt her

Konfiguration

  1. Gehen Sie zur Seite Capability Providers (zugänglich über die Seitennavigation)

  2. Suchen Sie im Abschnitt Verfügbare Anbieter unter Telemetrie nach Splunk und wählen Sie Registrieren

  3. Geben Sie Ihre Splunk MCP-Serverdetails ein:

    • Servername — Eindeutige Kennung (z. B. my-splunk-server)

    • Endpunkt-URL — Ihr Splunk MCP-Server-Endpunkt:

https://<YOUR_SPLUNK_DEPLOYMENT_NAME>.api.scs.splunk.com/<YOUR_SPLUNK_DEPLOYMENT_NAME>/mcp/v1/

  • Beschreibung — Optionale Serverbeschreibung

  • Tokenname — Der Name des Inhaber-Tokens für die Authentifizierung: my-splunk-token

  • Token-Wert: Der Inhaber-Token-Wert für die Authentifizierung

Jede Registrierung stellt eine Verbindung zu einer Splunk-Bereitstellung her. Um weitere Splunk-Bereitstellungen zu verbinden, wiederholen Sie die Schritte in Schritt 1: Verbinden. Geben Sie jeder Registrierung einen eigenen Servernamen.

Schritt 2: Aktivieren

Aktivieren Sie Splunk in einem bestimmten Agentenbereich und konfigurieren Sie den entsprechenden Geltungsbereich

Konfiguration

  1. Wählen Sie auf der Seite Agentenbereiche einen Agentenbereich aus und klicken Sie auf Details anzeigen (falls Sie noch keinen Agentenbereich erstellt haben, siehe) Einen Agentenbereich erstellen

  2. Wählen Sie den Tab „Funktionen“

  3. Scrollen Sie nach unten zum Abschnitt Telemetrie

  4. Drücken Sie Hinzufügen

  5. Wählen Sie die Splunk-Registrierung aus, die Sie aktivieren möchten.

  6. Next

  7. Überprüfen Sie und klicken Sie auf Speichern

  8. Kopieren Sie die Webhook-URL und den API-Schlüssel

Sie können einem einzelnen Agent Space mehr als eine Splunk-Registrierung zuordnen. Um eine weitere Registrierung hinzuzufügen, wiederholen Sie die Schritte in diesem Verfahren.

Schritt 3: Webhooks konfigurieren

Mithilfe der Webhook-URL und des API-Schlüssels können Sie Splunk so konfigurieren, dass Ereignisse gesendet werden, um eine Untersuchung auszulösen, beispielsweise aufgrund eines Alarms.

Splunk-Webhooks verwenden die Bearer-Token-Authentifizierung. Das vollständige Webhook-Anforderungsformat, das Payload-Schema und den Beispielcode finden Sie unter. DevOps Agent über Webhook aufrufen Verwenden Sie die Beispiele der Version 2 (Bearer-Token-Authentifizierung) und legen Sie den Authorization: Bearer <Token> Header mit dem API-Schlüssel aus Schritt 2 fest.

Senden Sie Webhooks mit Splunk https://help.splunk.com/en/splunk-enterprise/alert-and-respond/alerting-manual/9.4/configure-alert-actions/use-a-webhook-alert-action (beachten Sie, dass Sie keine Autorisierung auswählen und stattdessen die benutzerdefinierte Header-Option verwenden)

Weitere Informationen:

Aktualisierung des Authentifizierungstokens

Wenn Ihr Splunk-Authentifizierungstoken abläuft oder rotiert werden muss, können Sie es aktualisieren, ohne sich abzumelden. Ihre Agent Space-Verknüpfungen werden beibehalten. Gehen Sie folgendermaßen vor, um das Token zu aktualisieren:

  1. Gehen Sie zur Seite Capability Providers (zugänglich über die Seitennavigation).

  2. Scrollen Sie zum Abschnitt Aktuell registriert.

  3. Wählen Sie Splunk und dann im Menü „Aktionen“ die Option „Aktualisieren“.

  4. Geben Sie den neuen Token-Wert ein, überprüfen Sie ihn und wählen Sie „Aktualisieren“.

Entfernung

Die Telemetriequelle ist auf zwei Ebenen miteinander verbunden: auf Ebene des Agentenbereichs und auf Kontoebene. Um sie vollständig zu entfernen, müssen Sie sie zuerst aus allen Agentenbereichen entfernen, in denen sie verwendet wird. Anschließend kann die Registrierung aufgehoben werden.

Schritt 1: Aus dem Agentenbereich entfernen

  1. Wählen Sie auf der Seite „Agentenbereiche“ einen Agentenbereich aus und klicken Sie auf „Details anzeigen“

  2. Wählen Sie den Tab „Funktionen“

  3. Scrollen Sie nach unten zum Abschnitt Telemetrie

  4. Wählen Sie Splunk

  5. Drücken Sie auf Entfernen

Schritt 2: Vom Konto abmelden

  1. Gehen Sie zur Seite Capability Providers (zugänglich über die Seitennavigation)

  2. Scrollen Sie zum Abschnitt Aktuell registriert.

  3. Vergewissern Sie sich, dass die Anzahl der Agentenplätze Null ist (wenn nicht, wiederholen Sie Schritt 1 oben in Ihren anderen Agentenbereichen)

  4. Wählen Sie Splunk und dann im Menü „Aktionen“ die Option „Abmelden“.