Spec-Zone.ru › Ansible

Модуль splunk.es.data_input_monitor – Управление входами данных Splunk типа Monitor

Примечание

Этот модуль входит в коллекцию splunk.es (версия 3.0.0).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не входит в ansible-core. Чтобы проверить её установку, выполните ansible-galaxy collection list.

Чтобы установить её, используйте: ansible-galaxy collection install splunk.es.

Чтобы использовать её в книге задач, укажите: splunk.es.data_input_monitor.

Добавлен в splunk.es 1.0.0

  • УСТАРЕЛО
  • Описание
  • Параметры
  • Примеры
  • Статус

УСТАРЕЛО

Удалено в:

главной версии после 2024-09-01

Почему:

Выпущены новые и обновлённые модули с большей функциональностью.

Альтернатива:

splunk_data_inputs_monitor

Описание

  • Этот модуль позволяет добавлять или удалять входы данных мониторинга файлов и каталогов в Splunk.

Псевдонимы: splunk_data_input_monitor

Параметры

Параметр

Комментарии

blacklist

string

Укажите регулярное выражение для пути к файлу. Путь к файлу, соответствующий этому регулярному выражению, не индексируется.

check_index

boolean

Если установлено в true, значение индекса проверяется, чтобы убедиться, что это имя допустимого индекса.

Варианты:

  • false ← (default)
  • true

check_path

boolean

Если установлено в true, значение имени проверяется на существование.

Варианты:

  • false
  • true

crc_salt

string

Строка, которая изменяет идентификатор отслеживания файлов для файлов в этом вводе. Магическое значение <SOURCE> вызывает специальное поведение (см. документацию администратора).

disabled

boolean

Указывает, отключен ли мониторинг ввода.

Варианты:

  • false ← (default)
  • true

followTail

boolean

Если установлено в true, файлы, которые видны в первый раз, читаются с конца.

Варианты:

  • false ← (default)
  • true

host

string

Значение для заполнения поля host для событий из этого источника данных.

host_regex

string

Укажите регулярное выражение для пути к файлу. Если путь к файлу соответствует этому регулярному выражению, захваченное значение используется для заполнения поля host для событий из этого источника данных. Регулярное выражение должно иметь одну группу захвата.

host_segment

integer

Используйте указанный сегмент, разделенный слешами, пути к файлу в качестве значения поля host.

ignore_older_than

string

Укажите значение времени. Если время изменения отслеживаемого файла выходит за пределы этого скользящего временного окна, файл больше не отслеживается.

index

string

В каком индексе должны храниться события из этого ввода. По умолчанию — default.

name

string / required

Путь к файлу или каталогу для мониторинга в системе.

recursive

boolean

Установка этого значения в false предотвращает мониторинг любых подкаталогов, обнаруженных в этом вводе данных.

Варианты:

  • false ← (default)
  • true

rename_source

string

Значение для заполнения поля source для событий из этого источника данных. Один и тот же источник не должен использоваться для нескольких источников данных.

sourcetype

string

Значение для заполнения поля sourcetype для входящих событий.

state

string / required

Добавить или удалить источник данных.

Варианты:

  • "present"
  • "absent"

time_before_close

integer

Когда программное обеспечение Splunk достигает конца считываемого файла, файл остается открытым как минимум на количество секунд, указанное в этом значении. После истечения этого периода файл снова проверяется на наличие дополнительных данных.

whitelist

string

Укажите регулярное выражение для пути к файлу. Только пути к файлам, соответствующие этому регулярному выражению, индексируются.

Примеры

- name: Example adding data input monitor with splunk.es.data_input_monitor
  splunk.es.data_input_monitor:
    name: "/var/log/example.log"
    state: "present"
    recursive: true

Статус

  • Этот модуль будет удален в крупном релизе после 2024-09-01. [deprecated]
  • Для получения дополнительной информации см. УСТАРЕВШИЙ.

Авторы

  • Ansible Security Automation Team (@maxamillion) <https://github.com/ansible-security>

Ссылки на коллекцию

  • Система отслеживания ошибок
  • Репозиторий (источники)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/splunk/es/data_input_monitor_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API