Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Menghubungkan Splunk
Built-in, Integrasi 1 arah
Saat ini, AWS DevOps Agen mendukung pengguna Splunk dengan integrasi 1 arah bawaan, memungkinkan hal berikut:
Pemicu Investigasi Otomatis - Peristiwa Splunk dapat dikonfigurasi untuk memicu Investigasi resolusi insiden AWS DevOps Agen melalui webhook AWS DevOps Agen.
Introspeksi telemetri - AWS DevOps Agen dapat melakukan introspeksi telemetri Splunk saat menyelidiki masalah melalui server MCP jarak jauh masing-masing penyedia.
Prasyarat
Mendapatkan token API Splunk
Anda akan memerlukan URL dan token MCP untuk menghubungkan Splunk.
Langkah-langkah Administrator Splunk
Administrator Splunk Anda perlu melakukan langkah-langkah berikut:
aktifkan akses REST API
aktifkan otentikasi token
pada penerapan. buat peran baru 'mcp_user', peran baru tidak perlu memiliki kemampuan apa pun.
menetapkan peran 'mcp_user' ke setiap pengguna pada penerapan yang berwenang untuk menggunakan server MCP.
buat token untuk pengguna resmi dengan audiens sebagai 'mcp' dan tetapkan kedaluwarsa yang sesuai, jika pengguna tidak memiliki izin untuk membuat token sendiri.
Langkah-langkah Pengguna Splunk
Pengguna Splunk perlu melakukan langkah-langkah berikut:
Dapatkan token yang sesuai dari Administrator Splunk atau buat sendiri, jika mereka memiliki izin. Audiens untuk token harus 'mcp'.
Orientasi
Langkah 1: Hubungkan
Buat koneksi ke titik akhir MCP jarak jauh Splunk Anda dengan kredenSIAL akses akun
Konfigurasi
Buka halaman Penye dia Kemampuan (dapat diakses dari navigasi samping)
Temukan Splunk di bagian Penyedia yang tersedia di bawah Telemetri dan pilih Daftar
Masukkan detail server Splunk MCP Anda:
Nama Server - Pengidentifikasi unik (misalnya, my-splunk-server)
URL Endpoint - Titik akhir server Splunk MCP Anda:
https://<YOUR_SPLUNK_DEPLOYMENT_NAME>.api.scs.splunk.com/<YOUR_SPLUNK_DEPLOYMENT_NAME>/mcp/v1/
Deskripsi - Deskripsi server opsional
Nama Token - Nama token pembawa untuk otentikasi:
my-splunk-tokenNilai Token Nilai token pembawa untuk otentikasi
Setiap pendaftaran terhubung ke satu penyebaran Splunk. Untuk menghubungkan penerapan Splunk tambahan, ulangi langkah-langkah di Langkah 1: Hubungkan. Berikan setiap pendaftaran Nama Servernya sendiri.
Langkah 2: Aktifkan
Aktifkan Splunk di ruang Agen tertentu dan konfigurasikan pelingkupan yang sesuai
Konfigurasi
Dari halaman spasi agen, pilih ruang agen dan tekan lihat detail (jika Anda belum membuat ruang agen lihatMembuat Ruang Agen)
Pilih tab Capabilities
Gulir ke bawah ke bagian Telemetri
Tekan Tambah
Pilih registrasi Splunk yang ingin Anda aktifkan.
Selanjutnya
Tinjau dan tekan Simpan
Salin URL Webhook dan Kunci API
Anda dapat mengaitkan lebih dari satu pendaftaran Splunk dengan satu Ruang Agen. Untuk menambahkan pendaftaran lain, ulangi langkah-langkah dalam prosedur ini.
Langkah 3: Konfigurasikan webhook
Menggunakan URL Webhook dan Kunci API Anda dapat mengonfigurasi Splunk untuk mengirim peristiwa untuk memicu penyelidikan, misalnya dari alarm.
Webhook splunk menggunakan otentikasi token pembawa. Untuk format permintaan webhook lengkap, skema payload, dan contoh kode, lihat. Memanggil A DevOps gen melalui Webhook Gunakan contoh Versi 2 (otentikasi token pembawa), atur Authorization: Bearer <Token> header dengan Kunci API dari Langkah 2.
Kirim webhook dengan Splunk https://help.splunk.com/en/splunk-enterprise/alert-and-respond/alerting-manual/9.4/configure-alert-actions/use-a-webhook-alert-action
Pelajari lebih lanjut:
Dokumentasi Server MCP Splunk: https://help.splunk.com/en/splunk-cloud-platform/mcp-server-for-splunk-platform/about-mcp-server-for-splunk-platform
Persyaratan akses dan batasan untuk API REST Platform Cloud Splunk: https://docs.splunk.com/Documentation/SplunkCloud/latest/RESTTUT/RESTandCloud
Kelola token otentikasi di Splunk Cloud Platform: https://help.splunk.com/en/splunk-cloud-platform/administer/manage-users-and-security/9.3.2411/authenticate-into-the-splunk-platform-with-tokens/manage-or-delete-authentication-tokens
Buat dan kelola peran dengan Splunk Web: https://docs.splunk.com/Documentation/SplunkCloud/latest/Security/Addandeditroles
Memperbarui token otentikasi
Jika token otentikasi Splunk Anda kedaluwarsa atau perlu dirotasi, Anda dapat memperbaruinya tanpa membatalkan pendaftaran. Asosiasi Agen Space Anda dipertahankan. Untuk memperbarui token, ikuti langkah-langkah berikut:
Buka halaman Penye dia Kemampuan (dapat diakses dari navigasi samping).
Gulir ke bagian Terdaftar saat ini.
Pilih Splunk, lalu pilih Per barui dari menu Tind akan.
Masukkan nilai token baru, tinjau, dan pilih Per barui.
Penghapusan
Sumber telemetri terhubung pada dua tingkat di tingkat ruang agen dan di tingkat akun. Untuk menghapusnya sepenuhnya, Anda harus terlebih dahulu menghapusnya dari semua ruang agen tempat digunakan dan kemudian dapat tidak terdaftar.
Langkah 1: Hapus dari ruang agen
Dari halaman spasi agen, pilih ruang agen dan tekan lihat detail
Pilih tab Capabilities
Gulir ke bawah ke bagian Telemetri
Pilih Splunk
Tekan hapus
Langkah 2: Deregister dari akun
Buka halaman Penye dia Kemampuan (dapat diakses dari navigasi samping)
Gulir ke bagian Terdaftar saat ini.
Periksa jumlah ruang agen nol (jika tidak ulangi Langkah 1 di atas di ruang agen Anda yang lain)
Pilih Splunk, lalu pilih Deregister dari menu Tind akan.