Настройка оповещений Splunk

Есть ли способ отслеживать регулярность получения данных и предупреждать о несоответствии требованиям?

Я хотел бы настроить оповещение для наших сред GCP и Azure.


person Marquise Anderson    schedule 16.12.2020    source источник


Ответы (1)


Если у вас достаточно данных из GCP и Azure, поступающих в Splunk, то да, это возможно.

Начните с создания поиска, чтобы определить, не нарушаете ли вы требования. Если вы удовлетворены поиском, нажмите «Сохранить как» и выберите «Оповещать». Заполните форму, сохраните, и все готово.

person RichG    schedule 17.12.2020
comment
Я, как новичок, предлагаю поиск материалов, которые не соответствуют требованиям, или мне придется искать это в GCP или AWS? - person Marquise Anderson; 17.12.2020
comment
Вам решать, что означает несоответствие, определить, какие данные сообщают вам, что вы не соответствуете или не соответствуете требованиям, и разработать поиск по этим данным. Мы можем помочь с последней частью. - person RichG; 17.12.2020