View a markdown version of this page

Menghubungkan Splunk - AWS DevOps Agen

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Menghubungkan Splunk

Built-in, Integrasi 1 arah

Saat ini, AWS DevOps Agen mendukung pengguna Splunk dengan integrasi 1 arah bawaan, memungkinkan hal berikut:

  • Pemicu Investigasi Otomatis - Peristiwa Splunk dapat dikonfigurasi untuk memicu Investigasi resolusi insiden AWS DevOps Agen melalui webhook AWS DevOps Agen.

  • Introspeksi telemetri - AWS DevOps Agen dapat melakukan introspeksi telemetri Splunk saat menyelidiki masalah melalui server MCP jarak jauh masing-masing penyedia.

Prasyarat

Mendapatkan token API Splunk

Anda akan memerlukan URL dan token MCP untuk menghubungkan Splunk.

Langkah-langkah Administrator Splunk

Administrator Splunk Anda perlu melakukan langkah-langkah berikut:

  • aktifkan akses REST API

  • aktifkan otentikasi token pada penerapan.

  • buat peran baru 'mcp_user', peran baru tidak perlu memiliki kemampuan apa pun.

  • menetapkan peran 'mcp_user' ke setiap pengguna pada penerapan yang berwenang untuk menggunakan server MCP.

  • buat token untuk pengguna resmi dengan audiens sebagai 'mcp' dan tetapkan kedaluwarsa yang sesuai, jika pengguna tidak memiliki izin untuk membuat token sendiri.

Langkah-langkah Pengguna Splunk

Pengguna Splunk perlu melakukan langkah-langkah berikut:

  • Dapatkan token yang sesuai dari Administrator Splunk atau buat sendiri, jika mereka memiliki izin. Audiens untuk token harus 'mcp'.

Orientasi

Langkah 1: Hubungkan

Buat koneksi ke titik akhir MCP jarak jauh Splunk Anda dengan kredenSIAL akses akun

Konfigurasi

  1. Buka halaman Penye dia Kemampuan (dapat diakses dari navigasi samping)

  2. Temukan Splunk di bagian Penyedia yang tersedia di bawah Telemetri dan pilih Daftar

  3. Masukkan detail server Splunk MCP Anda:

    • Nama Server - Pengidentifikasi unik (misalnya, my-splunk-server)

    • URL Endpoint - Titik akhir server Splunk MCP Anda:

https://<YOUR_SPLUNK_DEPLOYMENT_NAME>.api.scs.splunk.com/<YOUR_SPLUNK_DEPLOYMENT_NAME>/mcp/v1/

  • Deskripsi - Deskripsi server opsional

  • Nama Token - Nama token pembawa untuk otentikasi: my-splunk-token

  • Nilai Token Nilai token pembawa untuk otentikasi

Setiap pendaftaran terhubung ke satu penyebaran Splunk. Untuk menghubungkan penerapan Splunk tambahan, ulangi langkah-langkah di Langkah 1: Hubungkan. Berikan setiap pendaftaran Nama Servernya sendiri.

Langkah 2: Aktifkan

Aktifkan Splunk di ruang Agen tertentu dan konfigurasikan pelingkupan yang sesuai

Konfigurasi

  1. Dari halaman spasi agen, pilih ruang agen dan tekan lihat detail (jika Anda belum membuat ruang agen lihatMembuat Ruang Agen)

  2. Pilih tab Capabilities

  3. Gulir ke bawah ke bagian Telemetri

  4. Tekan Tambah

  5. Pilih registrasi Splunk yang ingin Anda aktifkan.

  6. Selanjutnya

  7. Tinjau dan tekan Simpan

  8. Salin URL Webhook dan Kunci API

Anda dapat mengaitkan lebih dari satu pendaftaran Splunk dengan satu Ruang Agen. Untuk menambahkan pendaftaran lain, ulangi langkah-langkah dalam prosedur ini.

Langkah 3: Konfigurasikan webhook

Menggunakan URL Webhook dan Kunci API Anda dapat mengonfigurasi Splunk untuk mengirim peristiwa untuk memicu penyelidikan, misalnya dari alarm.

Webhook splunk menggunakan otentikasi token pembawa. Untuk format permintaan webhook lengkap, skema payload, dan contoh kode, lihat. Memanggil A DevOps gen melalui Webhook Gunakan contoh Versi 2 (otentikasi token pembawa), atur Authorization: Bearer <Token> header dengan Kunci API dari Langkah 2.

Kirim webhook dengan Splunk https://help.splunk.com/en/splunk-enterprise/alert-and-respond/alerting-manual/9.4/configure-alert-actions/use-a-webhook-alert-action (perhatikan pilih tidak ada otorisasi dan sebagai gantinya gunakan opsi header khusus)

Pelajari lebih lanjut:

Memperbarui token otentikasi

Jika token otentikasi Splunk Anda kedaluwarsa atau perlu dirotasi, Anda dapat memperbaruinya tanpa membatalkan pendaftaran. Asosiasi Agen Space Anda dipertahankan. Untuk memperbarui token, ikuti langkah-langkah berikut:

  1. Buka halaman Penye dia Kemampuan (dapat diakses dari navigasi samping).

  2. Gulir ke bagian Terdaftar saat ini.

  3. Pilih Splunk, lalu pilih Per barui dari menu Tind akan.

  4. Masukkan nilai token baru, tinjau, dan pilih Per barui.

Penghapusan

Sumber telemetri terhubung pada dua tingkat di tingkat ruang agen dan di tingkat akun. Untuk menghapusnya sepenuhnya, Anda harus terlebih dahulu menghapusnya dari semua ruang agen tempat digunakan dan kemudian dapat tidak terdaftar.

Langkah 1: Hapus dari ruang agen

  1. Dari halaman spasi agen, pilih ruang agen dan tekan lihat detail

  2. Pilih tab Capabilities

  3. Gulir ke bawah ke bagian Telemetri

  4. Pilih Splunk

  5. Tekan hapus

Langkah 2: Deregister dari akun

  1. Buka halaman Penye dia Kemampuan (dapat diakses dari navigasi samping)

  2. Gulir ke bagian Terdaftar saat ini.

  3. Periksa jumlah ruang agen nol (jika tidak ulangi Langkah 1 di atas di ruang agen Anda yang lain)

  4. Pilih Splunk, lalu pilih Deregister dari menu Tind akan.