알림 설정하기 - Splunk

알림 설정하기 - Splunk

Splunk와 통합하면 모니터링하고 싶은 이벤트를 구독할 수 있어요. 이 페이지에서는 Splunk 연결과 구독을 만드는 방법을 안내해 드릴게요.

출처: 문서

본문

알림 설정하기 - Splunk

Splunk와 통합하여 모니터링하고 싶은 이벤트를 구독할 수 있습니다.

사전 요구 사항

  • Splunk 통합 토큰(integration token)

Splunk 연결 만들기

  • 사이드 내비게이션에서 Settings를 선택합니다. Integration 메뉴 아래에서 Splunk를 클릭합니다.
  • + Connection 버튼을 클릭합니다.
  • 연결의 고유한 이름을 입력합니다.
  • Splunk 문서에 따라 통합 토큰을 생성합니다.
  • 통합 토큰을 복사하여 토큰 필드에 붙여넣습니다.
  • 포트 번호를 입력합니다 (기본값은 8088).
  • 무료 평가판(free trial)으로 테스트하는 경우 Free Trial 체크박스를 선택합니다.
  • Splunk 계정의 기본 URL(base URL)을 입력합니다.
  • Test & Save를 클릭합니다.

Splunk 구독 만들기

  • + Subscription 버튼을 클릭하여 생성 과정을 시작합니다.
  • 구독 이름과, 구독이 사용할 저장된 필터(saved filters)를 선택합니다.
  • 구독 출력에 사용할 연결(connection)을 선택합니다.
  • Splunk 인덱스(index)를 입력합니다.
  • Splunk 소스 유형(source type)을 입력합니다.
  • Test & Save를 클릭합니다.

필터와 일치하는 Vault Radar 이벤트는 지정된 Splunk 인덱스에 이벤트를 생성합니다.

더 알아보기 (Learn more)