Модуль splunk.es.data_input_monitor – Управление входами данных Splunk типа Monitor
Примечание
Этот модуль входит в коллекцию splunk.es (версия 3.0.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не входит в ansible-core. Чтобы проверить её установку, выполните ansible-galaxy collection list.
Чтобы установить её, используйте: ansible-galaxy collection install splunk.es.
Чтобы использовать её в книге задач, укажите: splunk.es.data_input_monitor.
Добавлен в splunk.es 1.0.0
УСТАРЕЛО
- Удалено в:
-
главной версии после 2024-09-01
- Почему:
-
Выпущены новые и обновлённые модули с большей функциональностью.
- Альтернатива:
-
splunk_data_inputs_monitor
Описание
- Этот модуль позволяет добавлять или удалять входы данных мониторинга файлов и каталогов в Splunk.
Псевдонимы: splunk_data_input_monitor
Параметры
Параметр | Комментарии |
|---|---|
blacklist string | Укажите регулярное выражение для пути к файлу. Путь к файлу, соответствующий этому регулярному выражению, не индексируется. |
check_index boolean | Если установлено в Варианты:
|
check_path boolean | Если установлено в Варианты:
|
crc_salt string | Строка, которая изменяет идентификатор отслеживания файлов для файлов в этом вводе. Магическое значение <SOURCE> вызывает специальное поведение (см. документацию администратора). |
disabled boolean | Указывает, отключен ли мониторинг ввода. Варианты:
|
followTail boolean | Если установлено в Варианты:
|
host string | Значение для заполнения поля host для событий из этого источника данных. |
host_regex string | Укажите регулярное выражение для пути к файлу. Если путь к файлу соответствует этому регулярному выражению, захваченное значение используется для заполнения поля host для событий из этого источника данных. Регулярное выражение должно иметь одну группу захвата. |
host_segment integer | Используйте указанный сегмент, разделенный слешами, пути к файлу в качестве значения поля host. |
ignore_older_than string | Укажите значение времени. Если время изменения отслеживаемого файла выходит за пределы этого скользящего временного окна, файл больше не отслеживается. |
index string | В каком индексе должны храниться события из этого ввода. По умолчанию — default. |
name string / required | Путь к файлу или каталогу для мониторинга в системе. |
recursive boolean | Установка этого значения в false предотвращает мониторинг любых подкаталогов, обнаруженных в этом вводе данных. Варианты:
|
rename_source string | Значение для заполнения поля source для событий из этого источника данных. Один и тот же источник не должен использоваться для нескольких источников данных. |
sourcetype string | Значение для заполнения поля sourcetype для входящих событий. |
state string / required | Добавить или удалить источник данных. Варианты:
|
time_before_close integer | Когда программное обеспечение Splunk достигает конца считываемого файла, файл остается открытым как минимум на количество секунд, указанное в этом значении. После истечения этого периода файл снова проверяется на наличие дополнительных данных. |
whitelist string | Укажите регулярное выражение для пути к файлу. Только пути к файлам, соответствующие этому регулярному выражению, индексируются. |
Примеры
- name: Example adding data input monitor with splunk.es.data_input_monitor
splunk.es.data_input_monitor:
name: "/var/log/example.log"
state: "present"
recursive: true
Статус
- Этот модуль будет удален в крупном релизе после 2024-09-01. [deprecated]
- Для получения дополнительной информации см. УСТАРЕВШИЙ.
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/splunk/es/data_input_monitor_module.html