Spec-Zone.ru › Ansible 2.11

splunk.es.data_input_monitor – Управление входами данных Splunk типа Монитор

Примечание

Этот плагин является частью коллекции splunk.es (версия 1.0.2).

Для его установки используйте: ansible-galaxy collection install splunk.es.

Чтобы использовать его в книге задач, укажите: splunk.es.data_input_monitor.

Новое в версии 1.0.0: of splunk.es

  • Обзор
  • Параметры
  • Примеры

Обзор

  • Этот модуль позволяет добавлять или удалять входы данных для мониторинга файлов и каталогов в Splunk.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
blacklist
строка
Укажите регулярное выражение для пути к файлу. Путь к файлу, соответствующий этому регулярному выражению, не будет индексироваться.
check_index
логическое
    Варианты:
  • no ←
  • yes
Если установлено в True, значение индекса проверяется, чтобы убедиться, что это имя допустимого индекса.
check_path
логическое
    Варианты:
  • no
  • yes
Если установлено в True, значение имени проверяется, чтобы убедиться, что оно существует.
crc_salt
строка
Строка, изменяющая идентификатор отслеживания файла для файлов в этом входе. Магическое значение <SOURCE> вызывает специальное поведение (см. документацию администратора).
disabled
логическое
    Варианты:
  • no ←
  • yes
Указывает, отключен ли мониторинг входов.
followTail
логическое
    Варианты:
  • no ←
  • yes
Если установлено в True, файлы, которые видятся в первый раз, считываются с конца.
host
строка
Значение, которое должно быть добавлено в поле host для событий из этого входа данных.
host_regex
строка
Укажите регулярное выражение для пути к файлу. Если путь к файлу соответствует этому регулярному выражению, захваченное значение используется для заполнения поля хоста для событий из этого входа данных. Регулярное выражение должно содержать одну группу захвата.
host_segment
целое число
Используйте указанный сегмент пути с разделителем «/» в качестве значения поля хоста.
ignore_older_than
строка
Укажите значение времени. Если время изменения файла, за которым ведется наблюдение, выходит за пределы этого скользящего временного интервала, файл больше не отслеживается.
index
строка
В какой индекс должны храниться события из этого входа. По умолчанию используется default.
name
строка / обязательно
Путь к файлу или каталогу для мониторинга на системе.
recursive
логическое
    Варианты:
  • no ←
  • yes
Установка этого в False предотвращает мониторинг любых вложенных подкаталогов, встречающихся в этом входе данных.
rename_source
строка
Значение, которое нужно добавить в поле source для событий из этого входа данных. Один и тот же источник не должен использоваться для нескольких входов данных.
sourcetype
строка
Значение для заполнения поля sourcetype для входящих событий.
state
строка / обязательно
    Варианты:
  • present
  • absent
Добавить или удалить источник данных.
time_before_close
целое число
Когда программное обеспечение Splunk достигает конца файла, который считывается, файл остается открытым не менее указанного числа секунд в этом значении. По истечении этого периода файл снова проверяется на наличие дополнительных данных.
whitelist
строка
Укажите регулярное выражение для пути к файлу. Индексируются только пути к файлам, соответствующие этому регулярному выражению.

Примеры

- name: Example adding data input monitor with splunk.es.data_input_monitor
  splunk.es.data_input_monitor:
    name: "/var/log/example.log"
    state: "present"
    recursive: True

Авторы

  • Команда автоматизации безопасности Ansible (@maxamillion) <https://github.com/ansible-security>

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.10/collections/splunk/es/data_input_monitor_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API