Planen und rufen Sie Warnungen für ab Splunk Enterprise Event Ingestion Integration
Bei Profilen der automatisierten Warnungserfassung ist dieser Schritt der letzte Schritt der Ereignisprofilkonfiguration. Während dieses Schritts können Sie die Standardeinstellungen für den Warnungsabruf überprüfen oder die Planung nach Bedarf ändern. Mit diesem Schritt können Sie Ihren Warnungsabruf basierend auf einem Datumsbereich filtern.
Vorbereitungen
Erforderliche Rolle: sn_si.ingestion_profile_admin
Warum und wann dieser Vorgang ausgeführt wird
Nachdem Sie alle Schritte im Fortschrittsbalken für die Profilkonfiguration wie in der folgenden Abbildung gezeigt abgeschlossen haben, haben Sie die Konfiguration für Profile für die manuelle Ereignisweiterleitung abgeschlossen. Für manuell von Ihrem weitergeleitete Ereignisse ist keine Planung verfügbar Splunk Enterprise Konsole. Für Profile für die automatisierte Warnungserfassung wählen Sie aus, ob Sie während des Planungsschritts historische Warnungen erfassen möchten. Sie wählen auch aus, wie oft Sie nach zukünftigen Warnungen abfragen, die der Warnungsprofilkonfiguration entsprechen.
Bei Profilen zur automatisierten Warnungserfassung überprüfen und ändern Sie die Planung und den Warnungsabruf, bevor das Profil aktiviert wird. Dieser Schritt ist der letzte Schritt des Ereignisprofilkonfigurationsprozesses für geplante Warnungsprofile.
Konfigurieren Sie diese Abfrageintervalle pro Profil. Die Leistung von Splunk Die Integration der Ereigniserfassung wird von den verschiedenen Abfrageintervallen beeinflusst. Bei der Planung ziehen Sie es möglicherweise vor, die Systemlast gegen die Dringlichkeit des Incident auszugleichen. Für jedes Profil ist ein fünf-Minuten-Standardwert festgelegt. Sie können diese Einstellung jedoch basierend auf der Dringlichkeit des Incident und der erwarteten Belastung Ihres Systems ändern.
In Splunk Enterprise-Konsole legen Sie eine auslösende Warnung fest, die auf Inkrementen oder einer bestimmten Zeit basiert. Verwenden Sie diese Einstellung, um die Planung in zu konfigurieren ServiceNow AI Platform Instanz, sodass die Zeit in Ihrem erhöht wird Splunk Enterprise Konsole synchronisieren mit der Planung, die Sie in eingerichtet haben ServiceNow AI Platform Instanz.