第2章 レポートおよび自動化アプリケーションの Hybrid Cloud Console との統合


Hybrid Cloud Console を Splunk、ServiceNow、Event-Driven Ansible、または PagerDuty に接続して、他のデータソースを管理している場所でイベント通知を受信して管理します。

2.1. Splunk 用の Red Hat Insights アプリケーションのインストールと設定

Splunk 用の Red Hat Insights アプリケーションは、選択した Hybrid Cloud Console イベントを Splunk に転送します。アプリケーションは Hybrid Cloud Console とシームレスに統合されるため、他のデータソースを管理するのと同じように、Splunk アプリケーション側でのデータ処理に集中できます。インテグレーションが設定されると、Red Hat Hybrid Cloud Console を開かなくても、Splunk ダッシュボードから Hybrid Cloud Console 通知を表示および管理できるようになります。

サポートへの問い合わせ

Splunk 用の Red Hat Insights アプリケーションに問題がある場合は、Red Hat にサポートを依頼してください。Help (? アイコン) > Open a support case をクリックするか、? > Support options から他のオプションを表示し、Hybrid Cloud Console から直接 Red Hat サポートケースを開くことができます。

Splunk ではトラブルシューティングは行いません。Splunk 用の Red Hat Insights アプリケーションは、Red Hat によって完全にサポートされています。

前提条件

  • Splunk のログイン認証情報がある。

    • Splunk Cloud Platform では、Splunk Cloud Administrator sc-admin ロールが必要です。
    • Splunk Enterprise では、admin ロールが必要です。admin ロールの作成の詳細、Splunk ドキュメントの Create secure administration credentials を参照してください。
  • Hybrid Cloud Console の組織管理者パーミッションがある。

2.1.1. Splunk 用 Red Hat Insights アプリケーションのインストール

Splunk 用の Red Hat Insights アプリケーションをインストールして設定し、Splunk を Hybrid Cloud Console と統合して、Splunk が Hybrid Cloud Console からイベント通知を受信できるようにします。セットアップの自動化では、次のタスクが実行されます。

  • Organization Administrator 権限を使用して、Notifications administrator ロールを持つユーザーグループを作成します。ユーザーグループを手動で作成することもできます。手動設定の詳細は、Hybrid Cloud Console アカウントでの Notifications administrator グループの手動設定 を参照してください。
  • Splunk HEC URL と HEC トークンを使用して、インテグレーションタイプ Splunk で SPLUNK_AUTOMATION と呼ばれる新しいインテグレーションを作成します。
  • RHEL バンドルに SPLUNK_AUTOMATION_GROUP という新しい動作グループを作成します。このグループには、SPLUNK_AUTOMATION Splunk インテグレーションに通知を送信するアクションが含まれています。
  • 新しい動作グループ SPLUNK_AUTOMATION_GROUP をすべての Hybrid Cloud Console サービスに割り当てます。これにより、すべてのサービスから Splunk にイベントが転送されます。現在、動作グループは、Advisor、Policies、Drift、Compliance、Malware Detection、Patch、および Vulnerability サービスからのイベントを転送します。

Splunk が Hybrid Cloud Console からの通知の受信を開始すると、Red Hat Insights アプリケーションの Splunk ダッシュボードにイベントアクティビティーが表示されます。各番号には、Hybrid Cloud Console へのハイパーリンクが含まれています。

img evnt splunk dashboard2

前提条件

  • Hybrid Cloud Console の組織管理者パーミッションがある。
  • Splunk のログイン認証情報がある。

    • Splunk Cloud Platform にアプリケーションをインストールするには、Splunk Cloud 管理者の sc-admin ロールが必要です。
    • Splunk Enterprise にアプリケーションをインストールするには、admin ロールが必要です。admin ロールの作成の詳細、Splunk ドキュメントの Create secure administration credentials を参照してください。
  • ブラウザーでポップアップブロッカーが無効になっている。

手順

  1. Splunk 用 Red Hat Insights アプリケーションをインストールします。

    1. Splunk にログインします。
    2. ホームページでフィルターボックスで Red Hat Insights を検索し、選択します。
    3. Install をクリックします。インストールプロセスが完了すると、Install successful というメッセージが表示されます。
    4. ホームページで、Settings メニュー (歯車アイコン) をクリックします。Apps ページが開きます。
    5. filter ボックスに Red Hat Insights と入力し、虫眼鏡をクリックします。アプリケーションが検索結果に表示されます。
    6. ホームページで、画面の左側にある Apps 見出しの下にある Find more apps をクリックします。Browse More Apps ページが開きます。
    7. フィルターボックスに Red Hat Insights と入力し、Enter キーを押します。Red Hat Insights が検索結果に表示されます。
    8. Red Hat Insights を選択します。
    9. Install をクリックします。
    10. Splunk のユーザー名とパスワードを確認または入力し、Agree and Install をクリックします。インストールプロセスが完了すると、Complete ダイアログボックスが開きます。
  2. Splunk 用の Red Hat Insights アプリケーションを設定します。

    1. Complete ダイアログボックスで、Open the App をクリックします。App configuration ページが開きます。
    2. Continue to app setup ページ をクリックします。Set up integration with Red Hat Insights ページが開きます。このページには、HTTP イベントコレクター (HEC) 名とデフォルトのインデックスフィールドが含まれています。

      img evnt splunk start2

    3. Create Red Hat Default IndexSettings > Index をクリックします。Indexes ページが新しいタブで開きます。
    4. Indexes ページで、New Index をクリックします。
    5. Name フィールドにインデックスの名前を入力します (例: redhatinsights)。
    6. Max raw data size および Searchable retention (days) フィールドに値を入力します。
    7. Save をクリックします。作成したインデックスが Indexes リストに表示されます。これは、デフォルトで有効になっています。
    8. 最初の Splunk 画面の Set up integration with Red Hat ページで、HEC 名フィールドに HEC の名前を入力します (例: redhatinsights)。
    9. Default インデックスフィールドに、先ほど作成したインデックスの名前を入力します (例: redhatinsights)。
    10. Next をクリックします。
    11. Review をクリックしてから Submit をクリックします。作成した HEC 名が HEC 名フィールドに表示されます。
    12. Next をクリックして、HEC URL と HEC トークンを作成します。

      img evnt create hec

  3. Insights で Splunk 統合を設定します。

    1. Copy をクリックして、Splunk Enterprise に HEC URL 値をコピーします。
    2. Next: Configure Splunk integration in Insights をクリックします。新しいブラウザータブで Hybrid Cloud Console が開きます。

      注記

      このボタンは、HEC URL または HEC トークンの Copy ボタンをクリックするまで無効になります。

    3. Hybrid Cloud Console で、Settings > Integrations に移動します。
    4. Reporting & Automation タブをクリックします。
    5. Add Integration をクリックします。
    6. Splunk をクリックした後、Next をクリックします。
    7. インテグレーションの名前を入力します (例: SPLUNK_INTEGRATION)。
    8. HEC URL の値を Endpoint URL フィールドに貼り付けます。
    9. Secret token フィールドに Splunk HTTP イベントコレクタートークンを入力します。

      注記

      コンソールの新しいタブが開かない場合は、ブラウザーのポップアップブロッカーを無効にしてください。

    10. 必要に応じて、ポートを追加します。Splunk Cloud Platform のデフォルトポートは 443 です。Splunk Enterprise と Splunk Cloud の無料トライアルのデフォルトポートは 8088 です。

      img evnt paste hec in hcc2

    11. オプション: Splunk Cloud を使用している場合は、Splunk Cloud 形式と一同じように、Integrations ページの Splunk HEC URL フィールドに貼り付けた HEC URL を編集します。

      • Google Cloud Platform (GCP) を除くすべてのクラウド上の Splunk Cloud Platform には次の形式を使用します。

        <protocol>://http-inputs-<host>.splunkcloud.com:<port>
        Copy to Clipboard Toggle word wrap
      • Google Cloud Platform (GCP) 上の Splunk Cloud Platform には次の形式を使用します。

        <protocol>://http-inputs.<host>.splunkcloud.com:<port>
        Copy to Clipboard Toggle word wrap

        以下のプレースホルダーを置き換えます。

      • protocol: http または https のいずれか
      • host: HEC を実行する Splunk Cloud Platform インスタンスの名前の後にドメイン .splunkcloud.com が続きます。
      • port: HEC ポート番号 (Splunk Cloud Platform インスタンスではデフォルトで 443)。

        例:

      • JSON を使用した GCP 上の Splunk Cloud Platform:

        https://http-inputs.myhost.splunkcloud.com:443
        Copy to Clipboard Toggle word wrap
      • raw イベントを使用した AWS での Splunk Cloud 無料トライアル:

        https://http-inputs-otherhost.splunkcloud.com:443
        Copy to Clipboard Toggle word wrap
  4. 設定プロセスを完了します。

    1. Splunk の HEC Token 値をコピーし、Hybrid Cloud Console の Integrations ページの Splunk HEC Token フィールドに貼り付けます。
    2. Hybrid Cloud Console で、Run configuration をクリックします。Hybrid Cloud Console はインテグレーションをセットアップし、動作グループを作成して、Hybrid Cloud Console イベントを動作グループに関連付けます。ページの右側にあるステータスメッセージセクションには、これらの各アクションのステータスが表示されます。

      img evnt run config in hcc

    3. セットアップが正常に完了したら、Next: Review をクリックします。アプリケーションは、Splunk integration in Insights completed というメッセージを返します。

      img evnt hcc config complete

    4. Go back to the Splunk application をクリックします。これにより、Splunk の Red Hat とのインテグレーションのセットアップ画面にリダイレクトされます。
    5. Finish set up をクリックして、Splunk でのセットアップを完了します。

      img evnt splunk setup complete

    6. Go to dashboard をクリックして、Splunk ダッシュボードにリダイレクトします。

      img evnt splunk dashboard

      注記

      Insights のセットアッププロセス中にインテグレーション設定が失敗した場合は、Red Hat サポートにお問い合わせください。

  5. Splunk ダッシュボードで Hybrid Cloud Console イベントのリストを表示するには、イベントタブをクリックします。各イベントは Hybrid Cloud Console にハイパーリンクされています。

    splunk events log

2.1.2. HEC トークンの有効化

Splunk が Hybrid Cloud Console イベントを受け取る前に、HEC トークンを有効にする必要があります。

前提条件

  • Hybrid Cloud Console の組織管理者パーミッションがある。
  • Splunk のログイン認証情報がある。

    • Splunk Cloud Platform では、Splunk Cloud Administrator sc-admin ロールが必要です。
    • Splunk Enterprise では、admin ロールが必要です。admin ロールの作成の詳細、Splunk ドキュメントの Create secure administration credentials を参照してください。

手順

  1. Splunk ホームページから、Settings に移動します。
  2. Data Inputs を選択し、HTTP Event Collector を選択します。HTTP Event Collector ページには、HEC、そのトークン値、セットアップ中に選択した対応するインデックス、および HEC のステータスが表示されます。

    img evnt splunk hec screen

  3. ページの右上隅にある Global Settings をクリックします。グローバル設定の編集ダイアログボックスが表示されます。

    img evnt splunk global settings

  4. Enabled を選択します。これにより、セットアッププロセス中に自動的に作成された HEC トークンが有効になります。

    注記

    HEC トークンは、デフォルトの HTTP ポート番号 8088 を使用します。別のポート (Splunk Cloud のポート 443 など) を使用している場合は、一致するように Hybrid Cloud Console Splunk インテグレーションを更新する必要があります。

関連情報

2.1.3. Hybrid Cloud Console アカウントでの Notifications administrator グループの手動設定

Splunk 自動インストール/セットアッププロセス用の Red Hat Insights アプリケーションは、Hybrid Cloud Console アカウントで Notifications administrator のロールとグループを自動的に設定します。ただし、Notifications administrator を手動で作成することもできます。

前提条件

  • Organization Administrator ロールで Hybrid Cloud Console にログインしている。

    注記

    メールアドレスが Red Hat ログインと同じでない場合、メールアドレスで Hybrid Cloud Console にログインすることはできません。詳細は、ログインの検索 を参照してください。

手順

  1. Settings > Identity & Access Management をクリックします。
  2. Identity & Access Management で、必要に応じて User Access を展開し、Groups を選択します。
  3. Create group をクリックします。Name and description ページが表示されます。
  4. グループの名前 (例: splunknotifgroup) を入力し、説明を入力して、Next をクリックします。Add roles ページが開きます。
  5. Notifications administrator ロールを追加するには、検索ボックスに notif と入力します。
  6. 検索結果から Notifications administrator を選択し、Next をクリックします。Add Members ページが開きます。
  7. このグループに追加するユーザーを選択します。検索ボックスを使用すると、特定の名前を検索できます。
  8. Next をクリックします。Review Details ページが開きます。
  9. 情報を確認し、Submit をクリックしてグループを作成します。
  10. Exit をクリックします。Groups ページが開きます。

検証

  1. 検索ボックスに新しいグループ名を入力します。
  2. グループ名をクリックします。グループのページが開きます。
  3. Roles タブで、グループに Notifications administrator ロールがあることを確認します。
  4. Members タブをクリックして、グループに正しいメンバーが含まれていることを確認します。

2.1.4. Splunk インテグレーションの手動設定

Splunk 自動インストール/セットアッププロセス用の Red Hat Insights アプリケーションは、Hybrid Cloud Console アカウントへの Splunk インテグレーションを自動的に設定します。この手順は、インテグレーションを手動で設定する場合に使用してください。

前提条件

  • Splunk Cloud または Splunk Enterprise からの HTTP イベントコレクター (HEC) URL がある。
  • Splunk Cloud または Splunk Enterprise から HEC トークン値を取得している。
  • Notifications administrator ロールで Hybrid Cloud Console にログインしている。

    注記

    メールアドレスが Red Hat ログインと同じでない場合、メールアドレスで Hybrid Cloud Console にログインすることはできません。詳細は、ログインの検索 を参照してください。

  • Splunk インスタンスに、グローバルに信頼された証明書機関 (CA) によって署名された SSL 証明書がある。

手順

  1. Hybrid Cloud Console で、Settings > Integrations に移動します。
  2. Reporting & Automation タブを選択します。
  3. Add integration をクリックします。
  4. インテグレーションタイプとして Splunk を選択し、Next をクリックします。
  5. 新しいインテグレーションの名前を Integration name フィールドに入力します (例: redhat_splunk)。
  6. Endpoint URL フィールドに、Splunk HEC エンドポイント URL を追加します。

    1. Splunk Enterprise の場合、Splunk はデフォルトでポート 8088 を使用します。例: https://<splunk-endpoint>:8088
    2. Splunk Cloud の場合、Splunk はポート 443 を使用します。Splunk Cloud on AWS または GCP の詳細は Send data to HTTP Event Collector を参照してください。

      注記

      サービスは <endpoint> (http パス) を自動的に追加します。エンドポイント URL のフォーム入力に含める必要はありません。

      以下の例は、Splunk プラットフォームの正しいポート番号を持つエンドポイント URL を示しています。

      • オンプレミス (Splunk Enterprise): https://splunk.company.com:8088
      • Splunk Cloud (AWS 上): https://http-inputs-mycompany.splunkcloud.com:443
      • Splunk Cloud (GCP 上): https://http-inputs.mycompany.splunkcloud.com:443
  7. Secret token フィールドに、Splunk HEC トークンの値を追加します。
  8. Next をクリックします。
  9. インテグレーションの詳細を確認し、Submit をクリックします。

関連情報

トップに戻る
Red Hat logoGithubredditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

Red Hat ドキュメントについて

Red Hat をお使いのお客様が、信頼できるコンテンツが含まれている製品やサービスを活用することで、イノベーションを行い、目標を達成できるようにします。 最新の更新を見る.

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

Theme

© 2025 Red Hat