Programar e recuperar alertas para Splunk Enterprise Event Ingestion integração
Para perfis de ingestão de alertas automatizados, esta etapa é a etapa final da configuração do perfil de evento. Durante esta etapa, você pode verificar as configurações padrão para recuperação de alertas ou modificar a programação conforme necessário. Esta etapa permite filtrar sua recuperação de alertas com base em um intervalo de datas.
Antes de Iniciar
Função necessária: sn_si.ingestion_profile_admin
Por Que e Quando Desempenhar Esta Tarefa
Depois de concluir todas as etapas na barra de andamento da configuração do perfil, conforme mostrado na figura a seguir, você concluiu a configuração dos perfis para encaminhamento manual de eventos. Não há programação disponível para eventos encaminhados manualmente do seu Splunk Enterprise console. Para perfis para ingestão automatizada de alertas, você escolhe se deseja ingerir alertas históricos durante a etapa Programação. Você também escolhe a frequência com que pesquisará alertas futuros que correspondam à configuração do perfil de alerta.
Para perfis de ingestão de alertas automatizados, antes que o perfil seja ativado, você verifica e modifica a programação e a recuperação de alertas. Esta etapa é a etapa final do processo de configuração do perfil de evento para perfis de alerta programados.
Configure esses intervalos de pesquisa por perfil. O desempenho do Splunk a integração de ingestão de evento é afetada pelos diferentes intervalos de pesquisa. Ao programar, você pode preferir equilibrar a carga do sistema em relação à urgência do incidente. Um valor padrão de cinco minutos é definido para qualquer perfil, mas você pode preferir modificar essa configuração com base na urgência do incidente e na carga prevista em seu sistema.
Em Splunk Enterprise console, você define um alerta a ser acionado com base em incrementos ou em um horário específico. Use esta configuração para ajudá-lo a configurar a programação no seu ServiceNow AI Platform para que o tempo seja incrementado em seu Splunk Enterprise sincronização do console com a programação que você configurou no seu ServiceNow AI Platform instância.