Splunk UDP 統合設定フィールド

  • リリースバージョン: Zurich
  • 更新日 2025年07月31日
  • 所要時間:2分
  • ヘルスログアナリティクスSplunk UDP 統合構成フォームのフィールドの説明。

    表 : 1. 詳細を入力
    フィールド 説明
    統合名 この統合の一意の名前。例:My Splunk UDP 統合。このフィールドは必須です。
    注:
    このフィールドに入力すると、フォームに表示される一般名が、入力した名前と一致するよう自動的に調整されます。
    MID サーバー名 Splunk に基づくログデータのプル先の MID サーバー。このフィールドは必須です。
    注:
    • ベーシック認証をサポートする MID サーバー のみを選択できます。mTLS をサポートする MID サーバー は表示されません。
    • 1 つの MID サーバー にログをストリーミングするデータ入力のデフォルトの最大数は 10 です。この数字は、MID サーバーのプロパティで変更できます。
    • 選択した MID サーバー に対してログの取り込みが有効になっていない場合は、ヘルスログアナリティクス によって自動的に有効になります。
    ポート MID サーバー のポート。このフィールドは必須です。
    注:
    組織のセキュリティチームが、 MID サーバー で選択したポートを開くことを確認してください。
    説明 統合の識別に役立つ簡単な説明を追加するオプション。
    輸送 ログメッセージを ServiceNow インスタンスにストリーミングするために使用されるプロトコル:UDP。このフィールドは読み取り専用です。
    表 : 2. 詳細設定
    フィールド 説明
    ルックアップホスト名 IP をホスト名に解決するための DNS ルックアップの実行を選択するオプション。デフォルト値は false です。
    サブサンプル受信率 受信するログの割合。デフォルト値は -1 で、ログは受信されません。

    例:5 つのログのうち 1 つを受信する場合は、値を 5 に変更します。

    文字エンコード このデータ入力の文字エンコーディング。デフォルト値は UTF-8 です。このフィールドは読み取り専用です。
    キューが満杯の場合は削除 MID サーバー に負荷がかかっている場合にログの破棄を選択するオプション。
    サブサンプルドロップ率 (Sub sample drop ratio) ドロップするログの割合。デフォルト値は -1 で、ログは削除されません。

    例:5 つのログのうち 1 つを削除する場合は、値を 5 に変更します。

    最大長 (バイト) (Max length in bytes) ログメッセージの最大長 (バイト)。デフォルト値は 32766 です。
    デフォルトのタイムゾーン (Default time zone) ログにタイムゾーンが指定されていない場合に使用されるイベントのタイムゾーン。

    このような場合、デフォルトでは GMT が使用されますが、別のタイムゾーンを指定することもできます。