상세 컨텐츠

본문 제목

Splunk MCP

Splunk/Platform

by 야솔아빠 2025. 10. 13. 17:06

본문

반응형

reference:  https://help.splunk.com/en/splunk-cloud-platform/mcp-server-for-splunk-platform/configure-the-server

 

Splunk Docs

 

help.splunk.com

 

1. Splunk Cloud를 사용할 경우, Splunk MCP 앱을 다운 받을 필요 없음.

- mcp_user role 생성. capability가 필요 없음

- 사용자 계정에 mcp_user 등록

- token 생성

- mcp client (claude 같은)에서 아래 내용을 추가

{
"mcpServers": {
"splunk-mcp-server": {
"command": "npx",
"args": [
"-y",
"mcp-remote",
"--header",
"Authorization: Bearer eddafd1QiOiJzcGx1bmsuc2Vjcmsaaaaaa"
]
}
}
}

- mcp client 재시작

 

* mcp client들이 AI 서버들과 통신을 하면서 여러 추론방법을 통해서 SPL결과를 report로 표현하던지, javascript 등의 대시보드를 만들어 냅니다. 이런 기능들은 MCP client의 추론모델의 역할입니다.

2. Splunk Enterprise 사용할 경우, Splunk MCP 앱 설치

 

Splunk On-Prem 예시 (TLS 설정을 아래처럼 disable 시키면 됩니다)

{
"mcpServers": {
"splunk-mcp-server": {
"command": "npx",
"args": [
"-y",
"mcp-remote",
"https://splunk search header:8089/services/mcp",
"--header",
"Authorization: Bearer <toeken 정보>
],
"env": {
"NODE_TLS_REJECT_UNAUTHORIZED": "0"
}
}
},
"preferences": {
"chromeExtensionEnabled": true
}
}
반응형

관련글 더보기

댓글 영역