Log Observer Connect (Splunk Cloud)
순서대로 Splunk Cloud 에서 Role, User를 생성한다. 붉은 박스 (Secure connection to the Splunk platform) 부분이 다소 생소한데, 진행하는 방법은 다음과 같다. 먼저 저의 환경은 mac 입니다. 0. Splunk Cloud에서 토큰 활성화 합니다. 1. jq 라이브러리를 설치합니다. brew install jq 2. Download this script 를 클릭해서 getCert.sh 를 다운받고, 실행 권한을 부여합니다. (chmod 755 getCert.sh) 3. getCert.sh 실행 - prefix만 입력해야 함. 4. 아래 화면에서 Certificate를 붙여 넣음. Service account username: Splunk Platform에..
2022. 8. 4. 08:56