Kopieren Splunk Enterprise Event IngestionProfile von einer Instanz in eine andere mithilfe der Export-/Importfunktion
Sie können exportieren und importieren Splunk Enterprise Event IngestionProfileinstellungen von eins Now PlatformInstanz zu einer anderen Now PlatformInstanz.
Vorbereitungen
Erforderliche Rolle: sn_si.admin
Warum und wann dieser Vorgang ausgeführt wird
Mit dieser Funktionalität kann der Sicherheitsadministrator Profile kopieren, die für eines getestet und verifiziert wurden Now PlatformInstanz, z. B. in nicht-Produktion, an eine andere Now PlatformInstanz, z. B. Produktion, ohne dass alle Konfigurationseinstellungen wiederholt werden müssen. Die Einstellungen, die exportiert und importiert werden, umfassen Profilname, Korrelationsregeln, Zuordnungen, Filter, Zusammenfassungskriterien Feldübersetzungen, abgerufene Beispieldaten, Zeitplanung und Quellinformationen der Konfigurationskachel.
Hinweis:
Wenn Sie einen Profiltyp für die manuelle Ereignisweiterleitung exportieren, werden die für die Beispielfeldzuordnung verwendeten Anhangsdaten kopiert, die Anhangsdatei selbst wird jedoch nicht exportiert.