Testen Ihres Splunk Event Collector Token

Anleitung: Integration von Jamf Pro und Jamf Protect in Splunk

Solution
Application
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE
  1. Tragen Sie in Ihrer Splunk Instanz die folgenden Werte zusammen:
    • Die URL Ihrer Splunk Instanz im folgenden Format:
      https://your-splunk-instance:8088/services/collector/raw
      Hinweis:

      Fügen Sie /services/collector/raw am Ende Ihrer Instanz-URL hinzu. Dadurch kann Splunk JSON-Daten von Jamf Protect erfassen.

    • Ihr zuvor erstellter Event Collector Tokenwert im folgenden Format:

      2b9e8b2d-927e-4b38-68e2-622588c39123

  2. Führen Sie den folgenden Befehl unter Verwendung der in Schritt 1 zusammengetragenen Werte aus:
    curl https://your-splunk-instance:8088/services/collector/raw -H "Authorization: Splunk 0f9b8b2d-927e-4b38-88e2-622588c39123" -d '{"event": "Hello World"}'

Wenn das Token für den Event Collector ordnungsgemäß funktioniert, sollte eine Antwort ähnlich der folgenden ausgegeben werden:

{"text":"Success","code":0}

Wenn der Befehl nicht ordnungsgemäß ausgeführt wird, müssen Sie die URL Ihrer Splunk Instanz wie folgt ändern:

  • Splunk Enterprise
    Fügen Sie inputs- am Anfang Ihrer Instanz-URL hinzu:
    https://inputs-your-splunk-instance:8088/services/collector/raw
  • Splunk Cloud
    Fügen Sie http-inputs- am Anfang Ihrer Instanz-URL hinzu:
    https://http-inputs-your-splunk-instance:443/services/collector/raw