Documentation Index

Fetch the complete documentation index at: https://learn.workforceexperience.hp.com/llms.txt

Use this file to discover all available pages before exploring further.

Splunk

Prev Next

重要:在繼續之前,請確認您已依照 One User One Account 的指示操作請見此處。這樣可以確保你不會遇到任何認證衝突。

Splunk 是一個強大的資料平台,使組織能即時擷取、結構化並分析機器資料。將原始資訊轉化為有價值的洞察,有助於企業主動監控營運、迅速識別問題,並提升營運意識。

Splunk HTTP 事件收集器

Splunk 的主要資料擷取 API 是 HTTP 事件收集器(HEC)。它透過 HTTP/HTTPS 高效接收來自外部系統的即時數據,如日誌、事件和指標。

主要特色:

  • 高度可擴展性: 有效率地匯入大量資料。

  • 即時資料擷取:將資料傳送至 Splunk 以立即索引。

  • 資料格式支援: 接受 JSON 和純文字資料。

  • 安全認證: 採用基於憑證的認證以實現安全資料傳輸。

彈頭連接器

Splunk 連接器促進了勞動力體驗平台(WXP)與客戶 Splunk 實例之間的無縫通訊。它能將關鍵事件資料,包括日誌、績效指標和安全警示,直接從 Workforce Experience Platform 傳送至 Splunk,幾乎即時。此連接器確保在客戶 Splunk 環境中安全擷取並高效索引關鍵資料。此整合實現集中監控、即時警示及詳細資料分析,使客戶能有效識別趨勢並排查問題。

本文提供逐步指南:

  • 建立 Splunk 帳號並啟用 HEC

  • 啟動Splunk連接器

  • Splunk 資料連線與刷新排程

建立 Splunk 帳號並啟用 HEC

先決條件

  • 請確認你已依照 「一人一帳戶 」的指示操作, 請見此處。

  • WXP 使用者必須指定連接器 管理員 角色,才能存取並使用 WXP 平台內的整合與連接器。

  • 有關角色基礎存取控制(RBAC)的資訊,請參閱認證章節

  • 確保你的 Splunk 實例是活躍且可存取的。

Splunk 帳戶與 HEC 啟動

  1. 建立 一個 Splunk 帳號。

  2. 在你的 Splunk 儀表板中,請前往 HTTP 事件收集器>資料輸入>設定。

註: HTTP 事件收集器(HEC)在 Splunk 雲端平台上預設啟用。

 3. 從 HTTP 事件收集 器頁面,點擊 新標記。建立一個新的 API 整合令牌。  

註: 記下 HEC 端點的網址(例如 https://<splunk-server>:8088/services/collector)。

 

啟動Splunk連接器

  1. 登入 WXP。首 會顯示。

  2. 在 WXP 左側選單中,點選整合 整合 頁面會 顯示。

  3. 在 Splunk 卡片下,點選 Configure

  1. 勾選勾選方塊以產生所需的報告。點擊 儲存

 

  1. Splunk 卡片中,點選連接。 在對話框中,閱讀授權 HP 的說明。點擊「下一步」。

  1. Splunk 啟動器視窗會顯示。

  2. 在 Splunk 啟動器視窗輸入以下細節即可啟動。

- 主機網址:範例為 prd-pi86na.splunkcloud.com:8088。

- HEC 代幣:從你的 Splunk 實例取得。

- 索引:指定資料應儲存在哪個 Splunk 索引中;若留空,則預設為「」索引。

  1. 點擊 「連結」。一旦連線,Splunk 實例中的 WXP 資料會在五分鐘後開放。

Splunk 資料連線與刷新排程

  • 初步資料拉取預估時間:最長10分鐘。

  • 資料刷新頻率:從連接時間起每 24 小時一次。

故障排除技巧

1. Splunk 中無顯示資料

原因:資料可能無法顯示,因為使用者可能同時存取多個帳號,導致租戶 ID 不符。

解決方法:請遵循以下步驟:

1. 驗證 WXP 入口網站帳號存取權限

請在 WXP 入口網站查詢你的電子郵件是否綁定於多個帳號或租戶。若是如此,系統可能已授權非預期帳號,可能會產生認證衝突。

2. 重新授權連接器,使用單一帳號電子郵件(IT 管理員角色)

  • 在 WXP 入口網站中導航至 Connector

  • 注意:如果連接器已經連接,授權步驟可能看不到。此時請先斷開連接器,讓授權選項再次可見。

  • 點擊下一頁的授權連結,並使用只存取一個 WXP 帳號/租戶的電子郵件重新授權,以避免跨租戶衝突。

3. 重新連接連接器

成功重新授權後,請重新連接連接器與連接器管理員角色,以重新建立正確的存取權限。

4. 驗證資料可見性

連接器正確連接後,使用者應該能如預期般查看資料。

聯絡我們

如需任何協助,請建立支援案例或來信至 support@wxp.hp.com