Spec-Zone.ru › Ansible 2.11

community.general.splunk – Отправка событий результатов задач в Splunk HTTP Event Collector

Примечание

Этот плагин входит в коллекцию community.general (версия 2.0.1).

Для его установки используйте: ansible-galaxy collection install community.general.

Чтобы использовать его в книге задач, укажите: community.general.splunk.

  • Обзор
  • Требования
  • Параметры
  • Примеры

Обзор

  • Этот плагин обратного вызова будет отправлять результаты задач в виде событий в формате JSON в коллектор Splunk HTTP.
  • Сопутствующее приложение Splunk Monitoring & Diagnostics доступно здесь “https://splunkbase.splunk.com/app/4023/”
  • Благодарность “Ryan Currah (@ryancurrah)” за исходный код, на основе которого это сделано.

Требования

Ниже перечислены требования к локальному узлу контроллера, который выполняет этот обратный вызов.

  • Включение этого плагина обратного вызова в белый список.
  • Создание HTTP Event Collector в Splunk.
  • Определение url и токена в ansible.cfg.

Параметры

Параметр Варианты/Значения по умолчанию Конфигурация Комментарии
authtoken
строка
записи ini:

[callback_splunk]
authtoken = None

переменная среды:SPLUNK_AUTHTOKEN
Токен для аутентификации подключения к Splunk HTTP-коллектору
include_milliseconds
логическое значение
добавлен в 2.0.0 community.general
    Варианты:
  • нет ←
  • да
записи ini:

[callback_splunk]
include_milliseconds = нет

переменная среды:SPLUNK_INCLUDE_MILLISECONDS
Включить ли миллисекунды в поле отметки времени сгенерированного события, отправленного в Splunk HTTP-коллектор
url
строка
записи ini:

[callback_splunk]
url = None

переменная среды:SPLUNK_URL
URL источника Splunk HTTP-коллектора
validate_certs
логическое значение
добавлен в 1.0.0 community.general
    Варианты:
  • нет
  • да ←
записи ini:

[callback_splunk]
validate_certs = да

переменная среды:SPLUNK_VALIDATE_CERTS
Проверять ли сертификаты для подключения к HEC. Не рекомендуется устанавливать в false, за исключением случаев, когда вы уверены, что никто не может перехватить подключение между этим плагином и HEC, так как установка в false позволяет атаки «человек посередине»!

Примеры

examples: >
  To enable, add this to your ansible.cfg file in the defaults block
    [defaults]
    callback_whitelist = community.general.splunk
  Set the environment variable
    export SPLUNK_URL=http://mysplunkinstance.datapaas.io:8088/services/collector/event
    export SPLUNK_AUTHTOKEN=f23blad6-5965-4537-bf69-5b5a545blabla88
  Set the ansible.cfg variable in the callback_splunk block
    [callback_splunk]
    url = http://mysplunkinstance.datapaas.io:8088/services/collector/event
    authtoken = f23blad6-5965-4537-bf69-5b5a545blabla88

Авторы

  • Stuart Hirst (!UNKNOWN) <support@convergingdata.com>

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/general/splunk_callback.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API