Splunk - Apps

Eine Splunk-App ist eine Erweiterung der Splunk-Funktionalität, die über einen eigenen integrierten UI-Kontext verfügt, um einem bestimmten Bedarf gerecht zu werden. Splunk-Apps bestehen aus verschiedenen Splunk-Wissensobjekten (Lookups, Tags, Ereignistypen, gespeicherte Suchen usw.). Apps selbst können andere Apps oder Add-Ons nutzen oder nutzen. Splunk kann beliebig viele Apps gleichzeitig ausführen.

Wenn Sie sich bei Splunk anmelden, landen Sie in einer App, die normalerweise die Splunk Search app. Fast jedes Mal, wenn Sie sich in der Splunk-Oberfläche befinden, verwenden Sie eine App.

Auflisten von Splunk-Apps

Mit der Option können wir die verfügbaren Apps in Splunk auflisten Apps → Manage Apps. Wenn Sie durch diese Option navigieren, wird der folgende Bildschirm angezeigt, in dem die vorhandenen Apps aufgelistet sind, die in der Splunk-Oberfläche verfügbar sind.

Im Folgenden finden Sie wichtige Werte für die Splunk-Apps:

  • Name - Es ist der Name der App und für jede App eindeutig.

  • Folder nameDies ist der Name für das Verzeichnis in $ SPLUNK_HOME / etc / apps /. Der Name des Ordners darf kein "Punkt" (.) Zeichen enthalten.

  • Version- Es ist die App-Versionszeichenfolge. Sichtbar Gibt an, ob die App in Splunk Web sichtbar sein soll. Apps, die eine Benutzeroberfläche enthalten, sollten sichtbar sein.

  • Sharing - Dies ist die Berechtigungsstufe (Lesen oder Schreiben), die verschiedenen Splunk-Benutzern für diese bestimmte App erteilt wird.

  • Status- Status: Dies ist der aktuelle Status der Verfügbarkeit der App. Es kann für die Verwendung aktiviert oder deaktiviert sein.

App-Berechtigungen

Eine ordnungsgemäße Einstellung der Berechtigungen für die Verwendung der App ist wichtig. Wir können die Verwendung der App durch einen einzelnen Benutzer oder durch mehrere Benutzer, einschließlich aller Benutzer, einschränken. Der folgende Bildschirm, der nach dem Klicken auf den Berechtigungslink oben angezeigt wird, wird verwendet, um den Zugriff auf verschiedene Rollen zu ändern.

Standardmäßig sind die Häkchen für Lesen und Schreiben für alle verfügbar. Wir können dies jedoch ändern, indem wir zu jeder Rolle wechseln und die entsprechende Berechtigung für diese bestimmte Rolle auswählen.

App Marktplatz

Es gibt eine Vielzahl von Anforderungen, für die die Splunk-Suchfunktionen verwendet werden. Es gibt also einen Splunk-App-Marktplatz, auf dem viele verschiedene Apps gezeigt werden, die von Einzelpersonen und Organisationen erstellt wurden. Sie sind sowohl als kostenlose als auch als kostenpflichtige Version erhältlich. Wir können diese Apps durchsuchen, indem wir die Option auswählenApps → Manage Apps → Browse More Apps. Der folgende Bildschirm wird angezeigt.

Wie Sie sehen können, wird der App-Name zusammen mit einer kurzen Beschreibung der Funktionalität der App angezeigt. Dies hilft Ihnen bei der Entscheidung, welche App Sie verwenden möchten. Beachten Sie auch, wie die Apps in der linken Leiste kategorisiert sind, um den App-Typ schneller auswählen zu können.