Управление источниками событий
Управление источниками событий
Общее описание
Раздел "Источники" отвечает за управление подключением источников событий к Платформе.
Содержит следующие вкладки:
- "Источники" - ;
- "Шаблоны" - ;
- "Нормализаторы" - ;
- "Парсеры" - ;;
- "Grok паттерны" - .
Управление источниками
Вкладка "Источники" обеспечивает выполнение следующих действий(см. рисунок 1):
-
Добавление нового источника;
-
Включение отключение существующего;
-
Изменение параметров существующего источника;
-
Синхронизация конфигурации со всеми сервисами Платформы;
-
Управление файрволом на основе данных по подключенным источникам;
-
Удаление подключенных источников.
Рисунок 1 -- Вкладка "Источники"
Подробная инструкция по управлению источниками приведена в отдельном разделе "Руководство по подключению источников".
Контроль состояния источников
Подраздел «Состояние источников» в разделе «Источники» отвечает за мониторинг состояния источников событий и создание уведомлений (как внутрисистемных, так и на электронную почту) в случае остановки потока событий на источнике в указанный диапазон времени (см. рисунок 2).
Рисунок 2 -- Данные по состоянию источников
Подробная инструкция по Контролю состояния источников приведена в отдельном разделе "Руководство по подключению источников".