Splunk-apps

提供:Dev Guides
移動先:案内検索

Splunk-アプリ

Splunkアプリは、特定のニーズに対応するための独自の組み込みUIコンテキストを備えたSplunk機能の拡張です。 Splunkアプリは、さまざまなSplunkナレッジオブジェクト(ルックアップ、タグ、イベントタイプ、savedsearchなど)で構成されています。 アプリ自体は、他のアプリやアドオンを利用または活用できます。 Splunkは、任意の数のアプリを同時に実行できます。

Splunkにログインすると、通常は* Splunk Searchアプリ*であるアプリが表示されます。 そのため、Splunkインターフェースの内部ではほとんど常に、アプリを使用しています。

Splunkアプリのリスト

*Apps→Manage Apps* オプションを使用して、Splunkで利用可能なアプリを一覧表示できます。 このオプションをナビゲートすると、Splunkインターフェースで利用可能な既存のアプリをリストする次の画面が表示されます。

Apps1

以下は、Splunkアプリに関連する重要な値です-

  • 名前-これはアプリの名前であり、アプリごとに一意です。
  • *フォルダ名*これは、$ SPLUNK_HOME/etc/apps/のディレクトリに使用する名前です。 フォルダの名前に「ドット」(。)文字を含めることはできません。
  • バージョン-アプリのバージョン文字列です。 VisibleアプリをSplunk Webで表示するかどうかを示します。 ユーザーインターフェイスを含むアプリが表示されるはずです。
  • Sharing -特定のアプリの異なるSplunkユーザーに与えられるアクセス許可(読み取りまたは書き込み)のレベルです。
  • ステータス-ステータス:アプリの可用性の現在のステータスです。 使用可能または使用不可にすることができます。

アプリの許可

アプリを使用するための権限を適切に設定することが重要です。 1人のユーザーまたはすべてのユーザーを含む複数のユーザーが使用するアプリを制限できます。 上記の権限リンクをクリックした後に表示される以下の画面は、異なるロールへのアクセスを変更するために使用されます。

Apps2

デフォルトでは、読み取りおよび書き込みオプションのチェックマークは、すべてのユーザーが使用できます。 ただし、各ロールに移動して、その特定のロールに適切な許可を選択することにより、それを変更できます。

アプリマーケットプレイス

Splunkの検索機能が使用されるさまざまなニーズがあります。 そのため、個人や組織が作成したさまざまなアプリを紹介するSplunkアプリ市場が存在します。 無料版と有料版の両方で利用できます。 Apps→Manage Apps→Browse More Apps オプションを選択して、これらのアプリを閲覧できます。 以下の画面が表示されます。

Apps3

ご覧のとおり、アプリの名前とアプリの機能の簡単な説明が表示されます。 これは、使用するアプリを決定するのに役立ちます。 また、アプリの種類をより速く選択できるように、アプリが左のバーでどのように分類されているかに注意してください。