Модуль splunk.es.data_input_network – Управление источниками данных Splunk типа TCP или UDP
Примечание
Этот модуль является частью коллекции splunk.es (версия 3.0.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install splunk.es.
Для использования в playbook, укажите: splunk.es.data_input_network.
Новое в splunk.es 1.0.0
УСТАРЕВШИЙ
- Удалено в:
-
главный релиз после 2024-09-01
- Почему:
-
Выпущены новые и обновлённые модули с расширенным функционалом.
- Альтернатива:
-
splunk_data_inputs_network
Краткое описание
- Этот модуль позволяет добавлять или удалять источники данных TCP и UDP в Splunk.
Псевдонимы: splunk_data_input_network
Параметры
Параметр | Комментарии |
|---|---|
connection_host string | Устанавливает хост для удалённого сервера, который отправляет данные.
Варианты:
|
datatype string | Форвардеры могут передавать три типа данных: raw, unparsed или parsed. Варианты:
|
host string | Хост, с которого индексатор получает данные. |
index string | Индекс по умолчанию для хранения сгенерированных событий. |
name string / обязательно | Входящий порт, который получает необработанные данные. |
protocol string / обязательно | Выберите между tcp или udp Варианты:
|
queue string | Указывает, куда обработчик ввода должен помещать события, которые он читает. По умолчанию parsingQueue. Установите queue в parsingQueue, чтобы применить props.conf и другие правила разбора к вашим данным. Для получения дополнительной информации о props.conf и правилах для маркировки времени и разрыва строк, обратитесь к props.conf и онлайн-документации по адресу «Мониторинг файлов и каталогов с помощью inputs.conf» Установите queue в indexQueue, чтобы отправить ваши данные непосредственно в индекс. Варианты:
|
rawTcpDoneTimeout integer | Указывает в секундах значение тайм-аута для добавления ключа Done. Если соединение через порт, указанный именем, остается неактивным после получения данных в течение указанного количества секунд, оно добавляет ключ Done. Это означает, что последнее событие полностью получено. По умолчанию: |
restrictToHost string | Позволяет ограничить этот ввод, чтобы принимать данные только с хоста, указанного здесь. |
source string | Устанавливает исходный ключ/поле для событий из этого ввода. По умолчанию — путь к входному файлу. Устанавливает начальное значение исходного ключа. Ключ используется во время анализа/индексации, в частности, для установки поля источника во время индексации. Это также поле источника, используемое во время поиска. Для удобства выбранная строка добавляется с префиксом «source::». Примечание: Переопределение исходного ключа, как правило, не рекомендуется. Обычно входной слой предоставляет более точную строку для помощи в анализе и расследовании проблем, точно записывая файл, из которого были извлечены данные. Рассмотрите использование типов источников, тегов и подстановочных знаков поиска, прежде чем переопределять это значение. |
sourcetype string | Устанавливает тип источника для событий из этого ввода. «sourcetype=» автоматически добавляется к <строке>. По умолчанию audittrail (если signedaudit=True) или fschange (если signedaudit=false). |
ssl boolean | Включить или отключить ssl для потока данных Варианты:
|
state string | Включить, отключить, создать или удалить Варианты:
|
Примеры
- name: Example adding data input network with splunk.es.data_input_network
splunk.es.data_input_network:
name: "8099"
protocol: "tcp"
state: "present"
Статус
- Этот модуль будет удалён в крупном релизе после 2024-09-01. [устаревший]
- Для получения дополнительной информации см. УСТАРЕВШИЙ.
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/splunk/es/data_input_network_module.html