Перейти к содержанию

Управление источниками событий

Управление источниками событий

Общее описание

Раздел "Источники" отвечает за управление подключением источников событий к Платформе.

Содержит следующие вкладки:

  • "Источники" - ;
  • "Шаблоны" - ;
  • "Нормализаторы" - ;
  • "Парсеры" - ;;
  • "Grok паттерны" - .

Управление источниками

Вкладка "Источники" обеспечивает выполнение следующих действий(см. Рисунок 1):

  • Добавление нового источника;

  • Включение отключение существующего;

  • Изменение параметров существующего источника;

  • Синхронизация конфигурации со всеми сервисами Платформы;

  • Управление файрволом на основе данных по подключенным источникам;

  • Удаление подключенных источников.

Рисунок 1 - Вкладка "Источники"

Подробная инструкция по управлению источниками приведена в отдельном документе "Руководство по подключению источников".

Контроль состояния источников

Подраздел «Состояние источников» в разделе «Источники» отвечает за мониторинг состояния источников событий и создание уведомлений (как внутрисистемных, так и на электронную почту) в случае остановки потока событий на источнике в указанный диапазон времени (см. Рисунок 2).

Рисунок 2 - Данные по состоянию источников

Подробная инструкция по Контролю состояния источников приведена в отдельном документе "Руководство по подключению источников".