통합에 대한 Splunk Enterprise Event Ingestion 경보 예약 및 검색
자동 경보 수집 프로파일의 경우 이 단계는 이벤트 프로파일 구성의 마지막 단계입니다. 이 단계에서는 경보 검색에 대한 기본 설정을 확인하거나 필요에 따라 일정을 수정할 수 있습니다. 이 단계를 사용하면 날짜 범위를 기준으로 경보 검색을 필터링할 수 있습니다.
시작하기 전에
필요한 역할: sn_si.ingestion_profile_admin
이 태스크 정보
다음 그림과 같이 프로파일 구성에 대한 진행률 표시줄의 모든 단계를 완료한 후 수동 이벤트 전달을 위한 프로파일 구성을 완료했습니다. 콘솔에서 Splunk Enterprise 수동으로 전달된 이벤트에는 사용할 수 있는 일정이 없습니다. 자동화된 경보 수집을 위한 프로필의 경우 예약 단계에서 이전 경보를 수집할지 여부를 선택합니다. 또한 경보 프로파일 구성과 일치하는 향후 경보를 폴링할 빈도도 선택합니다.
자동 경보 수집 프로파일의 경우 프로파일을 활성화하기 전에 일정 및 경보 검색을 확인하고 수정합니다. 이 단계는 예약된 경보 프로파일에 대한 이벤트 프로파일 구성 프로세스의 마지막 단계입니다.
프로파일별로 이러한 폴링 간격을 구성합니다. 이벤트 수집 통합의 Splunk 성능은 다양한 폴링 간격의 영향을 받습니다. 일정을 설정할 때 인시던트 긴급도와 시스템 부하의 균형을 맞추는 것이 좋습니다. 모든 프로파일에 대해 5분의 기본값이 설정되지만 인시던트의 긴급도와 시스템의 예상 부하에 따라 이 설정을 수정할 수 있습니다.
콘솔에서 Splunk Enterprise 증가 또는 특정 시간에 따라 트리거되는 경보를 설정합니다. 이 설정을 사용하면 콘솔의 Splunk Enterprise 시간 증분이 인스턴스에서 ServiceNow AI Platform 설정한 일정과 동기화되도록 인스턴스에서 ServiceNow AI Platform 일정을 구성할 수 있습니다.