- Notas de versão do Cloud Insights
- Introdução
- Acesso e permissões
- Notificações
- Interação com o Insights
- Integração do Action Center
- Integração com o Automation Hub
- Integração do Autopilot
- Integração de Compreensão de Documentos
- Integrações de monitoramento de licença
- Monitoramento em tempo real
- Exportação de dados em tempo real
- Solução de problemas
Insights
Enviando dados para o Splunk
Neste tópico, você pode aprender como usar o recurso de exportação de dados em tempo real de insights para enviar dados para o Splunk e usá-los lá.
- Splunk Enterprise versão 9.0.0 e superior.
- Splunk Enterprise implantado dentro de um contêiner Docker (documentação versão 9.0.0).
- Complemento Splunk para Microsoft Cloud Service para consumir dados por meio de Hubs de Eventos.
A tabela a seguir lista os componentes usados para consumir dados dos Hubs de Eventos.
Component |
Description |
---|---|
Entradas |
Um leitor de uma fonte de dados (por exemplo, EventHub adicionado pelo complemento Microsoft Data Services. |
Índices |
Armazenamento dos dados das entradas que podem ser consultadas. |
Pesquisa e relatórios |
Exploração de dados de consultas ad hoc a painéis persistentes |
Você precisa criar um índice de eventos para integrar com os Hubs de Eventos.
Para autenticar o Splunk com o Azure, você precisa criar um aplicativo do Azure AD e uma entidade de serviço.
- Entrar em
portal.azure.com
- Registre um aplicativo com o Azure AD e crie uma entidade de serviço.
-
Conecte-se ao complemento Splunk para Microsoft Cloud Services usando a ID do cliente/ID do locatário (ID do diretório (locatário) no Azure). Como alternativa, você pode usar o segredo do cliente.
Defina a entrada e ingira dados no índice.
Adicione a entrada de dados usando o Splunk Web e defina as seguintes configurações:
- O Namespace do Hub de Eventos do Azure (FQDN)
- O Nome do Hub de Eventos do Azure
-
Grupo de Consumo do Hub de Eventos do Azure
Observação: Use Mais opções para definir o índice preferencial definido em Criar índice de evento.
Para explorar o conjunto de dados, você pode começar a amostrar os dados disponíveis.
Refine os dados filtrando e agrupando (por exemplo, consulte a contagem recente de eventos para trabalhos).