splunk.es.data_input_monitor – Управление входами данных Splunk типа Монитор
Примечание
Этот плагин является частью коллекции splunk.es (версия 1.0.2).
Для его установки используйте: ansible-galaxy collection install splunk.es.
Чтобы использовать его в книге задач, укажите: splunk.es.data_input_monitor.
Новое в версии 1.0.0: of splunk.es
Обзор
- Этот модуль позволяет добавлять или удалять входы данных для мониторинга файлов и каталогов в Splunk.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| blacklist строка | Укажите регулярное выражение для пути к файлу. Путь к файлу, соответствующий этому регулярному выражению, не будет индексироваться. | |
| check_index логическое |
| Если установлено в True, значение индекса проверяется, чтобы убедиться, что это имя допустимого индекса. |
| check_path логическое |
| Если установлено в True, значение имени проверяется, чтобы убедиться, что оно существует. |
| crc_salt строка | Строка, изменяющая идентификатор отслеживания файла для файлов в этом входе. Магическое значение <SOURCE> вызывает специальное поведение (см. документацию администратора). | |
| disabled логическое |
| Указывает, отключен ли мониторинг входов. |
| followTail логическое |
| Если установлено в True, файлы, которые видятся в первый раз, считываются с конца. |
| host строка | Значение, которое должно быть добавлено в поле host для событий из этого входа данных. | |
| host_regex строка | Укажите регулярное выражение для пути к файлу. Если путь к файлу соответствует этому регулярному выражению, захваченное значение используется для заполнения поля хоста для событий из этого входа данных. Регулярное выражение должно содержать одну группу захвата. | |
| host_segment целое число | Используйте указанный сегмент пути с разделителем «/» в качестве значения поля хоста. | |
| ignore_older_than строка | Укажите значение времени. Если время изменения файла, за которым ведется наблюдение, выходит за пределы этого скользящего временного интервала, файл больше не отслеживается. | |
| index строка | В какой индекс должны храниться события из этого входа. По умолчанию используется default. | |
| name строка / обязательно | Путь к файлу или каталогу для мониторинга на системе. | |
| recursive логическое |
| Установка этого в False предотвращает мониторинг любых вложенных подкаталогов, встречающихся в этом входе данных. |
| rename_source строка | Значение, которое нужно добавить в поле source для событий из этого входа данных. Один и тот же источник не должен использоваться для нескольких входов данных. | |
| sourcetype строка | Значение для заполнения поля sourcetype для входящих событий. | |
| state строка / обязательно |
| Добавить или удалить источник данных. |
| time_before_close целое число | Когда программное обеспечение Splunk достигает конца файла, который считывается, файл остается открытым не менее указанного числа секунд в этом значении. По истечении этого периода файл снова проверяется на наличие дополнительных данных. | |
| whitelist строка | Укажите регулярное выражение для пути к файлу. Индексируются только пути к файлам, соответствующие этому регулярному выражению. |
Примеры
- name: Example adding data input monitor with splunk.es.data_input_monitor
splunk.es.data_input_monitor:
name: "/var/log/example.log"
state: "present"
recursive: True
Авторы
- Команда автоматизации безопасности Ansible (@maxamillion) <https://github.com/ansible-security>
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.10/collections/splunk/es/data_input_monitor_module.html