Splunk Enterprise Event Ingestion 統合でのイベントプロファイルのコピー
新しいプロファイルを作成する代わりに、既存のプロファイルとその関連設定をコピーします。複数のプロファイルを作成していて、既存のプロファイルの設定を再利用する場合は、時間を節約するためにアラームプロファイルをコピーすることをお勧めします。
始める前に
必要なロール:sn_si.ingestion_profile_admin
注:
sn_si.admin ロールはデフォルトで必要な権限を継承するため、sn_si.admin ロールを持つユーザーは、プロファイルアドミニストレーターが使用できるすべての操作を実行できます。
このタスクについて
既存のプロファイルとその関連設定のコピーはオプションです。
プロファイルをコピーすると、プロファイルの重複を避けるためにプロファイル名が最初に変更されます。また、コピーされたプロファイルは無効 (false) であるため、構成が完了する前に誤ってアクティブ化されることはありません。既にプレビューおよび検証したセキュリティインシデントのプロファイルをコピーし、既存のマップを使用します。
手順
次のタスク
構成ステップが完了すると、新しいプロファイルをアクティブ (有効) にするように求められます。