community.general.splunk – Отправка событий результатов задач в Splunk HTTP Event Collector
Примечание
Этот плагин входит в коллекцию community.general (версия 2.0.1).
Для его установки используйте: ansible-galaxy collection install community.general.
Чтобы использовать его в книге задач, укажите: community.general.splunk.
Обзор
- Этот плагин обратного вызова будет отправлять результаты задач в виде событий в формате JSON в коллектор Splunk HTTP.
- Сопутствующее приложение Splunk Monitoring & Diagnostics доступно здесь “https://splunkbase.splunk.com/app/4023/”
- Благодарность “Ryan Currah (@ryancurrah)” за исходный код, на основе которого это сделано.
Требования
Ниже перечислены требования к локальному узлу контроллера, который выполняет этот обратный вызов.
- Включение этого плагина обратного вызова в белый список.
- Создание HTTP Event Collector в Splunk.
- Определение url и токена в ansible.cfg.
Параметры
| Параметр | Варианты/Значения по умолчанию | Конфигурация | Комментарии |
|---|---|---|---|
| authtoken строка | записи ini: [callback_splunk] переменная среды:SPLUNK_AUTHTOKEN | Токен для аутентификации подключения к Splunk HTTP-коллектору | |
| include_milliseconds логическое значение добавлен в 2.0.0 community.general |
| записи ini: [callback_splunk] переменная среды:SPLUNK_INCLUDE_MILLISECONDS | Включить ли миллисекунды в поле отметки времени сгенерированного события, отправленного в Splunk HTTP-коллектор |
| url строка | записи ini: [callback_splunk] переменная среды:SPLUNK_URL | URL источника Splunk HTTP-коллектора | |
| validate_certs логическое значение добавлен в 1.0.0 community.general |
| записи ini: [callback_splunk] переменная среды:SPLUNK_VALIDATE_CERTS | Проверять ли сертификаты для подключения к HEC. Не рекомендуется устанавливать в false, за исключением случаев, когда вы уверены, что никто не может перехватить подключение между этим плагином и HEC, так как установка в false позволяет атаки «человек посередине»! |
Примеры
examples: >
To enable, add this to your ansible.cfg file in the defaults block
[defaults]
callback_whitelist = community.general.splunk
Set the environment variable
export SPLUNK_URL=http://mysplunkinstance.datapaas.io:8088/services/collector/event
export SPLUNK_AUTHTOKEN=f23blad6-5965-4537-bf69-5b5a545blabla88
Set the ansible.cfg variable in the callback_splunk block
[callback_splunk]
url = http://mysplunkinstance.datapaas.io:8088/services/collector/event
authtoken = f23blad6-5965-4537-bf69-5b5a545blabla88
Авторы
- Stuart Hirst (!UNKNOWN) <support@convergingdata.com>
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/general/splunk_callback.html