Spec-Zone.ru › Ansible

Модуль splunk.es.data_input_network – Управление источниками данных Splunk типа TCP или UDP

Примечание

Этот модуль является частью коллекции splunk.es (версия 3.0.0).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install splunk.es.

Для использования в playbook, укажите: splunk.es.data_input_network.

Новое в splunk.es 1.0.0

  • УСТАРЕВШИЙ
  • Краткое описание
  • Параметры
  • Примеры
  • Статус

УСТАРЕВШИЙ

Удалено в:

главный релиз после 2024-09-01

Почему:

Выпущены новые и обновлённые модули с расширенным функционалом.

Альтернатива:

splunk_data_inputs_network

Краткое описание

  • Этот модуль позволяет добавлять или удалять источники данных TCP и UDP в Splunk.

Псевдонимы: splunk_data_input_network

Параметры

Параметр

Комментарии

connection_host

string

Устанавливает хост для удалённого сервера, который отправляет данные.

ip устанавливает хост в IP-адрес удалённого сервера, отправляющего данные.

dns устанавливает хост в обратную запись DNS для IP-адреса удалённого сервера, отправляющего данные.

none оставляет хост как указано в inputs.conf, что обычно является именем хоста системы Splunk.

Варианты:

  • "ip" ← (по умолчанию)
  • "dns"
  • "none"

datatype

string

Форвардеры могут передавать три типа данных: raw, unparsed или parsed. cooked данные относятся к parsed и unparsed форматам.

Варианты:

  • "cooked"
  • "raw" ← (по умолчанию)

host

string

Хост, с которого индексатор получает данные.

index

string

Индекс по умолчанию для хранения сгенерированных событий.

name

string / обязательно

Входящий порт, который получает необработанные данные.

protocol

string / обязательно

Выберите между tcp или udp

Варианты:

  • "tcp"
  • "udp"

queue

string

Указывает, куда обработчик ввода должен помещать события, которые он читает. По умолчанию parsingQueue.

Установите queue в parsingQueue, чтобы применить props.conf и другие правила разбора к вашим данным. Для получения дополнительной информации о props.conf и правилах для маркировки времени и разрыва строк, обратитесь к props.conf и онлайн-документации по адресу «Мониторинг файлов и каталогов с помощью inputs.conf»

Установите queue в indexQueue, чтобы отправить ваши данные непосредственно в индекс.

Варианты:

  • "parsingQueue" ← (по умолчанию)
  • "indexQueue"

rawTcpDoneTimeout

integer

Указывает в секундах значение тайм-аута для добавления ключа Done.

Если соединение через порт, указанный именем, остается неактивным после получения данных в течение указанного количества секунд, оно добавляет ключ Done. Это означает, что последнее событие полностью получено.

По умолчанию: 10

restrictToHost

string

Позволяет ограничить этот ввод, чтобы принимать данные только с хоста, указанного здесь.

source

string

Устанавливает исходный ключ/поле для событий из этого ввода. По умолчанию — путь к входному файлу.

Устанавливает начальное значение исходного ключа. Ключ используется во время анализа/индексации, в частности, для установки поля источника во время индексации. Это также поле источника, используемое во время поиска. Для удобства выбранная строка добавляется с префиксом «source::».

Примечание: Переопределение исходного ключа, как правило, не рекомендуется. Обычно входной слой предоставляет более точную строку для помощи в анализе и расследовании проблем, точно записывая файл, из которого были извлечены данные. Рассмотрите использование типов источников, тегов и подстановочных знаков поиска, прежде чем переопределять это значение.

sourcetype

string

Устанавливает тип источника для событий из этого ввода.

«sourcetype=» автоматически добавляется к <строке>.

По умолчанию audittrail (если signedaudit=True) или fschange (если signedaudit=false).

ssl

boolean

Включить или отключить ssl для потока данных

Варианты:

  • false
  • true

state

string

Включить, отключить, создать или удалить

Варианты:

  • "present" ← (по умолчанию)
  • "absent"
  • "enabled"
  • "disable"

Примеры

- name: Example adding data input network with splunk.es.data_input_network
  splunk.es.data_input_network:
    name: "8099"
    protocol: "tcp"
    state: "present"

Статус

  • Этот модуль будет удалён в крупном релизе после 2024-09-01. [устаревший]
  • Для получения дополнительной информации см. УСТАРЕВШИЙ.

Авторы

  • Команда автоматизации безопасности Ansible (@maxamillion) <https://github.com/ansible-security>

Ссылки на коллекцию

  • Отслеживание проблем
  • Репозиторий (источники)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/splunk/es/data_input_network_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API