Cópia Splunk Enterprise Event Ingestionperfis de uma instância para outra usando a funcionalidade de exportação/importação
Você pode exportar e importar Splunk Enterprise Event Ingestionconfigurações de perfis de um Now Platformpara um diferente Now Platforminstância.
Antes de Iniciar
Função necessária: sn_si.admin
Por Que e Quando Desempenhar Esta Tarefa
Esta funcionalidade permite que o administrador de segurança copie perfis que foram testados e verificados em um Now Platforminstância, por exemplo, em não produção, para outro Now Platform, por exemplo, produção, sem a necessidade de refazer todas as definições de configuração. As configurações exportadas e importadas incluem nome do perfil, regras de correlação, mapeamentos, filtros, critérios de agregação, traduções de campo, dados de amostra obtidos, programação e informações de origem do bloco de configuração.
Nota:
Quando você exporta um tipo de perfil de encaminhamento de evento manual, os dados do anexo usados para o mapeamento de campo de amostra são copiados, no entanto, o arquivo de anexo em si não é exportado.