Splunk のサービスグラフコネクタのアドオンをインストールする

  • リリースバージョン: Australia
  • 更新日 2026年03月12日
  • 所要時間:2分
  • ServiceNow® エンジニアリングにより開発された Splunk アドオンを Splunkbase からインストールして、Windows および Linux 資産を検索します。

    始める前に

    必要なロール:admin または security_admin

    手順

    1. 移動先 SplunkBase (splunkbase) してログインします。
    2. Splunkコンソールで、 アプリケーション > さらに多くのアプリをフィッチ.
    3. Windows と Linux 資産の ServiceNow アドオン」アプリを見つけて、[インストール] を選択します。
      注:
      アプリ内からアップグレードできます。
    4. プロンプトに従って操作します。
    5. オプション: 移動先 設定 > 検索、レポート、アラート 検索がスケジュールされている時間を表示します。
      注:

      スケジュールは変更できますが、スケジュールは特定の順序で実行され、リスト内の次の検索が開始される前に、正常に完了している必要があります。そのためこの設定は、デフォルトのままにしておくことができます。

      すべての検索が完了すると、データは各検索からいくつかの結合されたキーと値のペア (kvstore) にグループ化され、インスタンスにインポートされます (資産の詳細、資産プロセスの詳細、資産サービスの詳細、資産ソフトウェアの詳細)。

    6. 選択 アプリ:Search and Reporting (検索) > Windows および Linux 資産用の ServiceNow アドオン。
      デフォルトでは、検索データは次のキー定義に保存されます。
      • Asset_index_macro: Index=”internal”
      • Asset_linex_Index_macro: index=”main”
      • Asset_windows_index=”main”

      LinuxWindows の検索データをカスタムインデックスに格納する場合は、検索マクロを更新する必要があります。

    7. 検索マクロを更新するには、 設定 > 詳細検索 > 検索マクロ > 検索とレポート (検索) > Windows および Linux 向け ServiceNow アドオン資産ServiceNow_TA_windows_linux_assets
    8. [検索マクロ (Search macros)] ページで、必要に応じて [定義] 列のインデックスを更新します。
    9. オプション: 作業負荷を調整して、検索、インデックス作成、およびその他の作業負荷のリソースを指定します。
      1. Splunk Web で、 設定 > 作業負荷管理 > 作業負荷ルール.
      2. [ステータス (Status)] 列で、切り替えを選択して、個々の作業負荷ルールをアクティブ化または非アクティブ化します。
      ターゲット作業負荷とサポートされている展開の詳細については、「Splunk のサービスグラフコネクタアドオン」を参照してください。