HCP Vault Dedicated 메트릭 스트리밍을 Splunk로 구성하기
HCP Vault Dedicated 메트릭 스트리밍을 Splunk로 구성하기
HCP Vault Dedicated 클러스터에서 생성되는 메트릭을 Splunk로 스트리밍해서, 기존에 사용 중인 Splunk 환경에서 Vault 운영 상태를 한곳에서 확인하고 싶을 때가 있죠. 이 글에서는 HCP Vault Dedicated의 메트릭 스트리밍을 Splunk로 구성하는 방법을 단계별로 설명해 드릴게요.
출처: 문서
본문
메트릭의 범위와 해석 방법에 대한 자세한 내용은 HCP Vault Dedicated 메트릭 문서를 참고해 주세요.
가용성
HCP Vault Dedicated 메트릭 스트리밍은 모든 프로덕션 등급 클러스터에서 사용할 수 있어요. 이 기능은 Development 등급 클러스터에서는 사용할 수 없어요.
사전 준비 사항
Splunk로 메트릭 스트리밍을 구성하려면 다음이 필요해요.
- 유료 Splunk Cloud 또는 Enterprise 계정 접근 권한
참고
Splunk Cloud Trial 계정은 HCP Vault Dedicated와 함께 사용할 수 없어요. HEC(HTTP Event Collector) 리스너가 HCP가 신뢰하지 않는 자체 서명 인증서(self-signed certificate)로 호스팅되기 때문이에요.
- Splunk HEC와 토큰
참고
HEC 엔드포인트는 Splunk에서
metrics인덱스가 아니라events인덱스를 사용해 만들어야 해요.
- Admin 역할이 할당된 HCP 계정
- essentials 또는 standard 등급 HCP Vault Dedicated 클러스터
참고
실행 중인 클러스터가 없다면, HCP에서 Vault 클러스터 만들기 또는 Terraform으로 HCP Vault Dedicated 배포하기 튜토리얼을 참고해 클러스터를 먼저 만들어 보세요.
메트릭 스트리밍 활성화하기
-
HCP Vault Dedicated 클러스터 Overview 페이지에서 Metrics 뷰를 선택해요.
-
이전에 메트릭 스트리밍을 구성한 적이 없다면, Enable streaming을 클릭해요.
-
Stream Vault metrics 화면에서 프로바이더로 Splunk를 선택하고 Next를 클릭해요.
-
Splunk Configuration에서 HTTP Event Collector (HEC) Endpoint URL과 event collector Token을 입력해요.
-
Save를 클릭해요.
참고
현 시점에서 HCP Vault Dedicated는 한 번에 하나의 메트릭 엔드포인트로만 메트릭 스트리밍을 지원해요.
- HashiCorp는 메트릭 시각화를 위한 샘플 HCP Vault Dedicated Splunk 대시보드 템플릿을 만들었어요. Splunk 대시보드 템플릿은 Splunk 앱 형태로 배포돼요. 샘플 대시보드 템플릿을 사용하려면, Splunk Enterprise 또는 Cloud 환경에 Splunk 앱을 추가하는 Splunk 지침을 따라 해요.
메트릭 스트리밍 구성 수정하기 (선택 사항)
메트릭 스트리밍 통합을 수정하려면 다음 단계를 따라 해요.
-
Metrics 페이지에서 Manage 드롭다운을 클릭한 뒤 Edit configuration을 클릭해요.
-
구성을 수정한 뒤 Save를 클릭해요.
메트릭 스트리밍 비활성화하기 (선택 사항)
메트릭 스트리밍 통합을 비활성화하려면 Metrics 페이지에서 Manage 드롭다운을 클릭한 뒤 Disable streaming을 클릭해요.
더 알아보기 (Learn more)
- HCP Vault Dedicated 로그 및 메트릭 개요 — 제공되는 메트릭의 의미와 해석 방법을 살펴볼 수 있어요.
- HCP Vault Dedicated 감사 로그 스트리밍을 Splunk로 구성하기
- HCP Vault Dedicated 메트릭 스트리밍을 DataDog으로 구성하기