重要:在繼續之前,請確認您已依照 One User One Account 的指示操作,請見此處。這樣可以確保你不會遇到任何認證衝突。
Splunk 是一個強大的資料平台,使組織能即時擷取、結構化並分析機器資料。將原始資訊轉化為有價值的洞察,有助於企業主動監控營運、迅速識別問題,並提升營運意識。
Splunk HTTP 事件收集器
Splunk 的主要資料擷取 API 是 HTTP 事件收集器(HEC)。它透過 HTTP/HTTPS 高效接收來自外部系統的即時數據,如日誌、事件和指標。
主要特色:
高度可擴展性: 有效率地匯入大量資料。
即時資料擷取:將資料傳送至 Splunk 以立即索引。
資料格式支援: 接受 JSON 和純文字資料。
安全認證: 採用基於憑證的認證以實現安全資料傳輸。
彈頭連接器
Splunk 連接器促進了勞動力體驗平台(WXP)與客戶 Splunk 實例之間的無縫通訊。它能將關鍵事件資料,包括日誌、績效指標和安全警示,直接從 Workforce Experience Platform 傳送至 Splunk,幾乎即時。此連接器確保在客戶 Splunk 環境中安全擷取並高效索引關鍵資料。此整合實現集中監控、即時警示及詳細資料分析,使客戶能有效識別趨勢並排查問題。
本文提供逐步指南:
建立 Splunk 帳號並啟用 HEC
啟動Splunk連接器
Splunk 資料連線與刷新排程
建立 Splunk 帳號並啟用 HEC
先決條件
請確認你已依照 「一人一帳戶 」的指示操作, 請見此處。
WXP 使用者必須指定連接器 管理員 角色,才能存取並使用 WXP 平台內的整合與連接器。
有關角色基礎存取控制(RBAC)的資訊,請參閱認證章節。
確保你的 Splunk 實例是活躍且可存取的。
Splunk 帳戶與 HEC 啟動
建立 一個 Splunk 帳號。
在你的 Splunk 儀表板中,請前往 HTTP 事件收集器>資料輸入>設定。
註: HTTP 事件收集器(HEC)在 Splunk 雲端平台上預設啟用。
3. 從 HTTP 事件收集 器頁面,點擊 新標記。建立一個新的 API 整合令牌。
註: 記下 HEC 端點的網址(例如 https://<splunk-server>:8088/services/collector)。
.png?sv=2026-02-06&spr=https&st=2026-09-05T14%3A50%3A17Z&se=2026-09-05T15%3A01%3A17Z&sr=c&sp=r&sig=BerlUv%2Bvc7AdNB1VQekpI0lAR5Ib5clOdCRVuYDChAs%3D)
啟動Splunk連接器
登入 WXP。首 頁 會顯示。
在 WXP 左側選單中,點選整合 。 整合 頁面會 顯示。
在 Splunk 卡片下,點選 Configure。
.png?sv=2026-02-06&spr=https&st=2026-09-05T14%3A50%3A17Z&se=2026-09-05T15%3A01%3A17Z&sr=c&sp=r&sig=BerlUv%2Bvc7AdNB1VQekpI0lAR5Ib5clOdCRVuYDChAs%3D)
勾選勾選方塊以產生所需的報告。點擊 儲存。
在 Splunk 卡片中,點選連接。 在對話框中,閱讀授權 HP 的說明。點擊「下一步」。
.png?sv=2026-02-06&spr=https&st=2026-09-05T14%3A50%3A17Z&se=2026-09-05T15%3A01%3A17Z&sr=c&sp=r&sig=BerlUv%2Bvc7AdNB1VQekpI0lAR5Ib5clOdCRVuYDChAs%3D)
Splunk 啟動器視窗會顯示。
在 Splunk 啟動器視窗輸入以下細節即可啟動。
- 主機網址:範例為 prd-pi86na.splunkcloud.com:8088。
- HEC 代幣:從你的 Splunk 實例取得。
- 索引:指定資料應儲存在哪個 Splunk 索引中;若留空,則預設為「主」索引。
.png?sv=2026-02-06&spr=https&st=2026-09-05T14%3A50%3A17Z&se=2026-09-05T15%3A01%3A17Z&sr=c&sp=r&sig=BerlUv%2Bvc7AdNB1VQekpI0lAR5Ib5clOdCRVuYDChAs%3D)
點擊 「連結」。一旦連線,Splunk 實例中的 WXP 資料會在五分鐘後開放。
Splunk 資料連線與刷新排程
初步資料拉取預估時間:最長10分鐘。
資料刷新頻率:從連接時間起每 24 小時一次。
故障排除技巧
1. Splunk 中無顯示資料
原因:資料可能無法顯示,因為使用者可能同時存取多個帳號,導致租戶 ID 不符。
解決方法:請遵循以下步驟:
1. 驗證 WXP 入口網站帳號存取權限
請在 WXP 入口網站查詢你的電子郵件是否綁定於多個帳號或租戶。若是如此,系統可能已授權非預期帳號,可能會產生認證衝突。
(1).png?sv=2026-02-06&spr=https&st=2026-09-05T14%3A50%3A17Z&se=2026-09-05T15%3A01%3A17Z&sr=c&sp=r&sig=BerlUv%2Bvc7AdNB1VQekpI0lAR5Ib5clOdCRVuYDChAs%3D)
(1).png?sv=2026-02-06&spr=https&st=2026-09-05T14%3A50%3A17Z&se=2026-09-05T15%3A01%3A17Z&sr=c&sp=r&sig=BerlUv%2Bvc7AdNB1VQekpI0lAR5Ib5clOdCRVuYDChAs%3D)
2. 重新授權連接器,使用單一帳號電子郵件(IT 管理員角色)
在 WXP 入口網站中導航至 Connector
注意:如果連接器已經連接,授權步驟可能看不到。此時請先斷開連接器,讓授權選項再次可見。
點擊下一頁的授權連結,並使用只存取一個 WXP 帳號/租戶的電子郵件重新授權,以避免跨租戶衝突。
.png?sv=2026-02-06&spr=https&st=2026-09-05T14%3A50%3A17Z&se=2026-09-05T15%3A01%3A17Z&sr=c&sp=r&sig=BerlUv%2Bvc7AdNB1VQekpI0lAR5Ib5clOdCRVuYDChAs%3D)
3. 重新連接連接器
成功重新授權後,請重新連接連接器與連接器管理員角色,以重新建立正確的存取權限。
4. 驗證資料可見性
連接器正確連接後,使用者應該能如預期般查看資料。
聯絡我們
如需任何協助,請建立支援案例或來信至 support@wxp.hp.com。