통합에 대한 Splunk Enterprise Event Ingestion 이벤트 프로파일 복사
새 프로파일을 생성하는 대신 기존 프로파일 및 관련 설정을 복사합니다. 여러 프로필을 만들고 기존 프로필의 설정을 다시 사용하려는 경우 시간을 절약하기 위해 경보 프로필을 복사하는 것이 좋습니다.
시작하기 전에
필요한 역할: sn_si.ingestion_profile_admin
주:
sn_si.admin 역할은 기본적으로 필수 권한을 상속하므로 sn_si.admin 역할을 가진 사용자는 프로필 관리자가 사용할 수 있는 모든 작업을 수행할 수 있습니다.
이 태스크 정보
기존 프로파일 및 관련 설정을 복사하는 것은 선택 사항입니다.
프로파일을 복사하는 경우 프로파일 중복을 방지하기 위해 처음에 프로파일 이름이 수정됩니다. 또한 복사된 프로파일이 비활성화(false)되므로 컨피그레이션을 완료하기 전에 실수로 활성화되지 않습니다. 이미 미리 보고 확인한 보안 인시던트에 대해 프로파일을 복사하고 기존 맵을 사용합니다.
프로시저
다음에 수행할 작업
구성 단계를 완료한 후 새 프로파일을 활성화(활성화)하라는 메시지가 표시됩니다.