Copier Splunk Enterprise Event Ingestion les profils d’une instance à l’autre à l’aide de la fonctionnalité d’exportation/importation
Vous pouvez exporter et importer Splunk Enterprise Event Ingestion les paramètres des profils d’une Now Platform instance à une autre Now Platform .
Avant de commencer
Rôle requis : sn_si.admin
Pourquoi et quand exécuter cette tâche
Cette fonctionnalité permet à l’administrateur de sécurité de copier des profils qui ont été testés et vérifiés sur une instance, par exemple en non-production, vers une Now Platform autre Now Platform instance, par exemple en production, sans avoir à refaire tous les paramètres de configuration. Les paramètres exportés et importés comprennent le nom du profil, les règles de corrélation, les mappages, les filtres, les critères d’agrégation, les traductions de champs, les données d’échantillon extraites, la planification et les informations sur la source des vignettes de configuration.