Cópia Splunk Enterprise Event Ingestion perfis de uma instância para outra usando a funcionalidade de exportação/importação

  • Versão de lançamento: Zurich
  • Atualizado 31 de jul. de 2025
  • 2 min. de leitura
  • Você pode exportar e importar Splunk Enterprise Event Ingestion configurações de perfis de um ServiceNow AI Platform instância para um diferente ServiceNow AI Platform instância.

    Antes de Iniciar

    Função necessária: sn_si.ingestion_profile_admin

    Nota:
    Usuários com a função sn_si.admin podem executar todas as operações disponíveis para um administrador de perfil, já que a função sn_si.admin herda as permissões necessárias por padrão.

    Por Que e Quando Desempenhar Esta Tarefa

    Esta funcionalidade permite que o administrador de segurança copie perfis que foram testados e verificados em um ServiceNow AI Platform instância, por exemplo, em não produção, para outra ServiceNow AI Platform, por exemplo, produção, sem a necessidade de refazer todas as definições de configuração. As configurações exportadas e importadas incluem nome de perfil, regras de correlação, mapeamentos, filtros, critérios de agregação, traduções de campo, dados de amostra obtidos, programação e informações de origem do bloco de configuração.

    Nota:
    Quando você exporta um tipo de perfil de encaminhamento de evento manual, os dados do anexo usados para o mapeamento de campo de amostra são copiados, no entanto, o arquivo de anexo em si não é exportado.

    Procedimento

    1. Navegar até Tudo > Splunk Integration > Perfis de eventos do Splunk.
    2. Selecione um perfil que você deseja exportar para outro ServiceNow AI Platform instância.
      Você pode selecionar vários perfis para exportação.
    3. No menu Ações, clique em Exportação .
    4. Quando a mensagem de exportação concluída for exibida, clique em Download .
      A ilustração a seguir mostra como exportar um Splunk Perfil (Perfil manual 2) do seu ServiceNow AI Platform instância (psand.service-now.com).Exportando perfis Splunk.

      O arquivo payload.xml exportado é baixado em seu computador. O arquivo contém o nome do perfil, regras de correlação, mapeamentos, filtros, critérios de agregação, traduções de campo, dados de amostra obtidos, programação e informações de origem do bloco de configuração. Quando você seleciona e baixa vários perfis, eles aparecem no mesmo arquivo payload.xml.

      Agora você pode prosseguir para importar o perfil em outro ServiceNow AI Platform instância.

    5. Navegar até Splunk Integration > Perfis de eventos do Splunk.
    6. Clique em Importar.
    7. Clique em Escolha o arquivo e selecione o arquivo xml no seu computador.
    8. Clique em Upload (Carregar).
    9. Clique em Fechar e recarregar perfis .
      A ilustração a seguir mostra como importar um Splunk Perfil (Perfil manual 2) do ServiceNow AI Platform instância (psand.service-now.com) para outra ServiceNow AI Platform instância (ppsand.service-now.com).

      Importando perfis do Splunk.

      Você importou com sucesso o perfil de outro ServiceNow AI Platform instância.

      Verifique se a Origem exportada ( Splunk Conta de API e. Splunk E as definições de configuração do MID Server são válidas e estão disponíveis no importado ServiceNow AI Platform instância. Atualize seu Splunk Enterprise Event Ingestion configuração, se necessário.

    10. Opcional: Verifique as configurações DO MID Server após importar um perfil.
    11. Opcional: Navegar até Operações de segurança > Configurações de Integração.
    12. Opcional: Selecione Splunk Enterprise Event Ingestion bloco configuração e clique em Atualização .
    13. Opcional: Revise e atualize os detalhes de origem e DO MID Server conforme necessário.