配置将 NetScaler 指标和审计日志导出到 Splunk

NetScaler 支持以 JSON 格式将指标直接导出到 Splunk。 NetScaler 提供丰富的指标来监控您的应用程序健康状况和应用程序安全健康状况。 通过将 NetScaler 提供的指标导出到 Splunk,您可以可视化这些指标并获得有意义的见解。

审计日志记录使您能够记录 NetScaler 状态以及 NetScaler 中各个模块收集的状态信息。 通过查看日志,您可以排除问题或错误并修复它们。

有关详细信息,请参阅:For more information, see:

要通过 NetScaler 控制台配置指标和审核日志到 Splunk 的导出:

  1. 导航到 设置 > 可观察性集成

  2. Integrations 页面中,单击 Add

  3. 创建订阅 页面中,指定以下详细信息:

    1. 订阅名称 字段中指定您选择的名称。

    2. 选择 NetScaler 作为 并单击 下一步

    3. 选择 Splunk 作为 目标 并单击 配置。 在“配置端点”中:

      • 端点 URL - 指定 Splunk 端点详细信息。 端点必须采用 https://SPLUNK_PUBLIC_IP:SPLUNK_HEC_PORT/services/collector/event` 格式。

      • 身份验证令牌 - 从 Splunk 复制并粘贴身份验证令牌。

      • 点击 提交

    4. 单击 下一步

    5. 单击 添加洞察 并选择 NetScaler 指标NetScaler 审计日志,然后单击 添加选定

    6. 单击 下一步

    7. 单击 添加实例 并选择实例。

    8. 点击 提交

查看失败配置的日志

创建订阅后,您可以在 设置 > 可观察性集成中查看已创建订阅的状态。 如果状态显示 Failed,请单击查看详细信息。

失败的

单击 配置作业详情下的 查看详情

查看详细信息

单击 查看日志 查看问题的详细信息。

日志