Splunk 简明教程

Splunk - Apps

Splunk 应用程序是 Splunk 功能的扩展,它拥有自己的内置 UI 上下文,可以满足特定需求。Splunk 应用程序由不同的 Splunk 知识对象(查找、标签、事件类型、已保存的搜索等)组成。应用程序本身可以使用或利用其他应用程序或附加组件。Splunk 可以同时运行任意数量的应用程序。

当您登录到 Splunk 时,您会进入一个应用程序,通常是 Splunk Search app 。因此,几乎每次您在 Splunk 界面中时,您都在使用应用程序。

Listing Splunk Apps

我们可以使用选项 Apps → Manage Apps 列出 Splunk 中可用的应用程序。导航此选项会显示以下屏幕,其中列出了 Splunk 界面中可用的现有应用程序。

apps 1

以下是与 Splunk 应用程序关联的重要值 −

  1. Name − 这是应用程序的名称,对于每个应用程序都是唯一的。

  2. Folder name 这是用于 $SPLUNK_HOME/etc/apps/ 中的目录的名称。文件夹的名称不能包含“点”(.) 字符。

  3. Version − 这是应用程序版本字符串。可见指示应用程序是否应在 Splunk Web 中可见。包含用户界面的应用程序应处于可见状态。

  4. Sharing − 这是针对特定应用程序授予不同 Splunk 用户的权限级别(读或写)。

  5. Status − 状态:这是应用程序可用性的当前状态。它可以启用或禁用以供使用。

App Permissions

正确设置应用程序使用权限非常重要。我们可以将应用程序的使用范围限制为单个用户或多个用户(包括所有用户)。单击上文中的“权限”链接后出现的以下屏幕用于修改对不同角色的访问权限。

apps 2

默认情况下,每个人都可以对“读”和“写”选项进行选中。但是,我们可以通过转到每个角色并针对该特定角色选择适当的权限来更改它。

App Marketplace

Splunk 搜索功能的使用需求范围很广。因此,出现了 Splunk App 市集,其中展示了由个人和组织创建的许多不同的应用程序。它们提供免费和付费版本。我们可以通过选择选项 Apps → Manage Apps → Browse More Apps 浏览这些应用程序。出现以下屏幕。

apps 3

如您所见,应用程序名称以及应用程序功能的简要说明都显示出来了。这有助于您决定要使用哪个应用程序。另外,请注意应用程序如何在左侧栏中进行分类,以便更快地选择应用程序类型。