1.5. Splunk インテグレーションと Hybrid Cloud Console のトラブルシューティング

Hybrid Cloud Console コンソールの Splunk との統合が想定どおりに機能していない場合は、次の問題を確認してください。

Splunk が Hybrid Cloud Console からイベント通知を受信しない

Splunk 環境の設定エラーにより、Splunk が Hybrid Cloud Console からイベント通知を受信できなくなる可能性があります。

  • Splunk では、HTTP イベントコレクター (HEC) が Global Settings で有効になっていることを確認します。「HEC トークンの有効化」を参照してください。
  • デフォルトのインデックスが redhatinsights であることを確認します。
  • ファイアウォールが、設定された Splunk HEC ポートでの受信リクエストを許可していることを確認してください (Splunk Enterprise のデフォルトは 8088、Splunk Cloud のデフォルトは 443)。インスタンスに AWS を使用している場合は、Splunk が必要とするポートを許可します。詳細については、Splunk Phantom のポートとエンドポイント を参照してください。

Splunk HEC ポートの設定の詳細については、Splunk Phantom ポートとエンドポイント を参照してください。

リアルタイム検索の使用時に、Splunk のイベントテーブルのリンクをクリックできない

Splunk では、Events テーブルの Timestamp フィールドから相対値を選択すると、テーブルに表示されている任意のイベントをクリックして、影響を受けるシステムまたはポリシーに関する情報を含む新しいタブを表示できます。

ただし、Timestamp フィールドからリアルタイムの値を選択すると、表示されたイベントをクリックしても反応しません。これは Splunk の制限です。Splunk では、リアルタイムイベントをクリックしてイベントの詳細を表示しないことを推奨します。