Splunk 拡張機能の概要
Splunk は、データに関する実用的なインサイトの検索、分析、ビジュアライゼーションを提供する観察プラットフォームです。 Splunk イベント転送拡張機能は、Splunk HTT Event Collector REST API を活用して、Adobe Experience Platform Edge Network から Splunk HTTP イベントコレクターにイベントを送信します。
Splunk は、Splunk Event Collector API と通信するための認証メカニズムとして bearer トークンを使用します。
ユースケース use-cases
マーケティングチームは、次のユーズケースで拡張機能を使用できます。
前提条件 prerequisites
この拡張機能を使用するには、Splunk アカウントが必要です。 Splunk アカウントは、Splunk ホームページで登録できます。
また、拡張機能を設定するには、次の技術的な値が必要です。
-
イベントコレクタートークン。トークンは通常、
12345678-1234-1234-1234-1234567890AB
のような UUIDv4 形式です。 -
組織の Splunk プラットフォームインスタンスのアドレスとポート。通常、プラットフォームインスタンスのアドレスとポートの形式は、
mysplunkserver.example.com:443
です。note important IMPORTANT イベント転送内で参照される Splunk エンドポイントは、ポート 443
のみを使用する必要があります 。非標準ポートは、現在、イベント転送の実装ではサポートされていません。
Splunk 拡張機能のインストール install
UI に Splunk イベントコレクター拡張機能をインストールするには、イベント転送 に移動し、拡張機能を追加するプロパティを選択するか、代わりに新しいプロパティを作成します。
目的のプロパティを選択または作成したら、拡張機能/カタログ に移動します。「Splunk」を検索し、Splunk 拡張機能の Install を選択します。
Splunk 拡張機能の設定 configure_extension
左側のナビゲーションの「拡張機能」をクリックします。インストール済み で、Splunk 拡張機能の「設定」を選択します。
HTTP イベントコレクター URL 用に、Splunk プラットフォームインスタンスのアドレスとポートを入力します。 アクセストークン の下に、Event Collector Token の値を入力します。終了したら「保存」を選択します。
イベント転送ルールの設定 config_rule
新しいイベント転送ルールのルールの作成を開始し、 必要に応じて条件を設定します。 ルールのアクションを選択する場合、Splunk 拡張機能を選択してから、イベントを作成アクションタイプを選択します。 追加のコントロールが表示され、Splunk イベントをさらに設定できます。
次の手順では、Splunk イベントプロパティを、以前に作成したデータ要素にマッピングします。設定可能な入力イベントデータに基づいて、サポートされているオプションのマッピングを以下に示します。 詳しくは、Splunk のドキュメントを参照してください。
(必須)
event
キーに割り当てることも、生のテキストにすることもできます。この event
キーは、JSON イベントパケット内のメタデータキーと同じレベルにあります。 event
キーと値の中括弧内では、データを必要なあらゆる形式(文字列、数値、他の JSON オブジェクトなど)にすることができます。<sec>.<ms>
形式)で、ローカルタイムゾーンによって異なります。例: 1433188255.500
は、エポックから 1433188255 秒と 500 ミリ秒後、すなわち 2015年6月1日(月)の午後 7 時:50: 55 分(GMT)を示します。fields
キーは、生データには適用されません。fields
プロパティを含むリクエストは、/collector/event
エンドポイントに送信する必要があります。送信しない場合、インデックスが作成されません。詳しくは、インデックス付きフィールド抽出に関する Splunk のドキュメントを参照してください。Splunk 内のデータの検証 validate
イベント転送ルールを作成して実行した後、Splunk API に送信されたイベントが Splunk UI で期待どおりに表示されるかどうかを検証します。 イベント収集と Experience Platform 統合が成功すると、Splunk コンソール内に次のようなイベントが表示されます。
次の手順
このドキュメントでは、UI で Splunk イベント転送拡張機能をインストールおよび設定する方法について説明しました。 Splunk でのイベントデータの収集について詳しくは、次の公式ドキュメントを参照してください。