Para importar eventos de Jamf Security Cloud desde el bucket AWS S3, debe hacer cambios en su archivo inputs.conf de AWS de Splunk.
Requirements
Confirme que el siguiente archivo existe en su instancia de Splunk: $SPLUNK_HOME/etc/apps/Splunk_TA_aws/local/inputs.conf. Si no existe, debe crearlo antes de iniciar este proceso.
La nueva entrada aparece en la lista Inputs (Entradas). Splunk monitorizará, importará e indexará en segundo plano eventos nuevos en cuanto aparezcan en el bucket S3.