Splunkコネクタの使用
Splunkコネクタを使用すると、Splunkサーバーから検索結果を読み取ることができます。Search Splunkオペレータを使用すると、さまざまな検索クエリを実行できます。このドキュメントでは、以下の方法について説明します。
Splunk Connectorエクステンションのインストール
まず、Splunkエクステンションをインストールする必要があります。
Install Splunk Extension in Studio
Splunkサーバーの接続
Splunkコネクタを使用する前に、新しいSplunk接続を設定する必要があります。接続の設定には、Splunkサーバーの接続詳細(ホスト名とポート)が必要です。Splunkサーバーが認証を必要とする場合は、有効な認証情報も必要です。
- RapidMiner StudioでSplunk接続を保存するリポジトリを右クリックして、 Create Connectionを選択します。
または、Connections > Create Connectionをクリックし、以下のダイアログのドロップダウンからリポジトリを選択することも可能です。
- 新しい接続の名前を入力し、Connection Typeを Splunkに設定します。
- Createをクリックし、Edit connectionダイアログのSetupタブに切り替えます。
- Splunkサーバーの接続詳細を入力します。
事前に設定されたポートは、Splunkによって使用されるデフォルトのポートです。Splunkはデフォルトではユーザー認証を必要としないことに注意してください
必須ではありませんが、 Test connectionボタンをクリックして、新しいSplunk接続をテストすることをお勧めします。テストに失敗した場合は、詳細が正しいかどうかを確認してください。
- Saveをクリックして接続を保存し、Edit connectionダイアログを閉じます。
これで、新しく作成した接続をSearch Splunkオペレータで使用することができます。
Splunkサーバーの検索
Search Splunkオペレータを使用すると、Splunkサーバーをクエリすることができます。
- RapidMiner Studioで 空のプロセスを作成し、Search Splunkオペレータをプロセスにドラッグし、その出力ポートをプロセスの結果ポートに接続します。connection entryパラメータの横にある ボタンをクリックして、保存先のリポジトリのConnectionsフォルダからSplunk接続を選択します。
または、リポジトリからプロセスにSplunk接続をドラッグして、オペレータの出力をSearch Splunkオペレータに接続することもできます。
- queryパラメータをクリックして、Splunk Search Processing Languageを使用し検索クエリを定義します。
- オプションで、ealiest timeとlatest timeパラメータを設定して、検索する時間範囲を指定することができます。さらに、offsetとlimitパラメータを変更してpaginationの調整や、paginationを完全にオフにすることができます。
- をクリックしてプロセスを実行します。結果画面には、クエリの結果のExample Setが表示されます。paginationの選択を解除すると、膨大な数の結果が得られ、プロセスの実行がしばらく続く可能性があることに注意してください。