Visão geral da extensão do Splunk
O Splunk é uma plataforma de observação que fornece pesquisa, análise e visualização para obter insights acionáveis sobre seus dados. A extensão encaminhamento de eventos do Splunk aproveita a API REST do Coletor de Eventos HTTP do Splunk para enviar eventos do Adobe Experience Platform Edge Network para o Coletor de Eventos HTTP do Splunk.
O Splunk usa tokens de portador como mecanismo de autenticação para se comunicar com a API do Coletor de Eventos do Splunk.
Casos de uso use-cases
As equipes de marketing podem usar a extensão para os seguintes casos de uso:
Pré-requisitos prerequisites
É necessário ter uma conta do Splunk para usar essa extensão. Você pode se registrar para obter uma conta do Splunk na página inicial do Splunk.
Você também deve ter os seguintes valores técnicos para configurar a extensão:
-
Um token de Coletor de Eventos. Os tokens normalmente são no formato UUIDv4 como o seguinte:
12345678-1234-1234-1234-1234567890AB
. -
O endereço e a porta da instância da plataforma do Splunk para sua organização. Um endereço e uma porta da instância da plataforma normalmente terão o seguinte formato:
mysplunkserver.example.com:443
.note important IMPORTANT Os pontos de extremidade de Splunk referenciados no encaminhamento de eventos devem usar somente a porta 443
. Atualmente, as portas não padrão não são suportadas em implementações de encaminhamento de eventos.
Instalar a extensão do Splunk install
Para instalar a extensão do Coletor de Eventos do Splunk na interface do usuário, navegue até Encaminhamento de Eventos e selecione uma propriedade à qual adicionar a extensão ou crie uma nova propriedade.
Depois de selecionar ou criar a propriedade desejada, navegue até Extensões > Catálogo. Pesquise por "Splunk" e selecione Install na Extensão do Splunk.
Configurar a extensão do Splunk configure_extension
Selecione Extensões na navegação à esquerda. Em Instalado, selecione Configurar na extensão do Splunk.
Para a URL do Coletor de Eventos HTTP, digite o endereço e a porta da instância da plataforma do Splunk. Em Token de Acesso, digite o valor de Event Collector Token. Quando terminar, selecione Salvar.
Configurar uma regra de encaminhamento de eventos config_rule
Comece a criar uma nova regra de encaminhamento de eventos regra e configure suas condições conforme desejado. Ao selecionar as ações para a regra, selecione a extensão Splunk e selecione o tipo de ação Criar Evento. Controles adicionais são exibidos para configurar ainda mais o evento do Splunk.
A próxima etapa é mapear as propriedades do evento Splunk para os elementos de dados criados anteriormente. Os mapeamentos opcionais compatíveis com base nos dados do evento de entrada que podem ser configurados são fornecidos abaixo. Consulte a documentação do Splunk para obter mais detalhes.
(OBRIGATÓRIO)
event
no objeto JSON na solicitação HTTP ou podem ser texto bruto. A chave event
está no mesmo nível no pacote de eventos JSON que as chaves de metadados. Dentro das chaves de valor-chave event
, os dados podem estar em qualquer forma que você exigir (como uma sequência, um número, outro objeto JSON e assim por diante).<sec>.<ms>
) e depende do fuso horário local. Por exemplo, 1433188255.500
indica 1433188255 segundos e 500 milissegundos após a época, ou segunda-feira, 1 de junho de 2015, às 19h55 GMT.:50:fields
não se aplica a dados brutos.As solicitações que contêm a propriedade
fields
devem ser enviadas para o ponto de extremidade /collector/event
ou não serão indexadas. Para obter mais informações, consulte a documentação do Splunk em extrações de campos indexados.Validar dados no Splunk validate
Depois de criar e executar a regra de encaminhamento de eventos, valide se o evento enviado para a API do Splunk é exibido conforme esperado na interface do Splunk. Se a coleção de eventos e a integração do Experience Platform tiverem sido bem-sucedidas, você verá eventos no console do Splunk da seguinte maneira:
Próximas etapas
Este documento abordou como instalar e configurar a extensão de encaminhamento de eventos do Splunk na interface do usuário do. Para obter mais informações sobre como coletar dados do evento no Splunk, consulte a documentação oficial: