알림 설정하기 - Splunk
알림 설정하기 - Splunk
Splunk와 통합하면 모니터링하고 싶은 이벤트를 구독할 수 있어요. 이 페이지에서는 Splunk 연결과 구독을 만드는 방법을 안내해 드릴게요.
출처: 문서
본문
알림 설정하기 - Splunk
Splunk와 통합하여 모니터링하고 싶은 이벤트를 구독할 수 있습니다.
사전 요구 사항
- Splunk 통합 토큰(integration token)
Splunk 연결 만들기
- 사이드 내비게이션에서 Settings를 선택합니다. Integration 메뉴 아래에서 Splunk를 클릭합니다.
- + Connection 버튼을 클릭합니다.
- 연결의 고유한 이름을 입력합니다.
- Splunk 문서에 따라 통합 토큰을 생성합니다.
- 통합 토큰을 복사하여 토큰 필드에 붙여넣습니다.
- 포트 번호를 입력합니다 (기본값은
8088). - 무료 평가판(free trial)으로 테스트하는 경우 Free Trial 체크박스를 선택합니다.
- Splunk 계정의 기본 URL(base URL)을 입력합니다.
- Test & Save를 클릭합니다.
Splunk 구독 만들기
- + Subscription 버튼을 클릭하여 생성 과정을 시작합니다.
- 구독 이름과, 구독이 사용할 저장된 필터(saved filters)를 선택합니다.
- 구독 출력에 사용할 연결(connection)을 선택합니다.
- Splunk 인덱스(index)를 입력합니다.
- Splunk 소스 유형(source type)을 입력합니다.
- Test & Save를 클릭합니다.
필터와 일치하는 Vault Radar 이벤트는 지정된 Splunk 인덱스에 이벤트를 생성합니다.