Vous pouvez utiliser l’app Search & Reporting (Recherche et rapports) dans Splunk pour rechercher des données collectées par Splunk.
Dans Splunk, cliquez sur l’app Search & Reporting (Recherche et rapports).
Dans l’onglet Search (Rechercher), saisissez une recherche pour votre module complémentaire Jamf Pro au format suivant en utilisant l’entrée que vous avez saisie plus tôt dans le champ Name of the Modular Input (Nom de l’entrée modulaire) (par exemple, « JamfPro_Computers » [Ordinateurs_JamfPro]) :
source="jamf://NameOfModularInput"
(Optional) Utilisez le menu contextuel à côté de la barre de recherche pour ajuster l’intervalle de temps.
Appuyez sur Entrée ou cliquez sur le bouton Search (Recherche).
Splunk affichera les événements de la base de données qui correspondent à vos critères de recherche, selon l’exemple suivant :
Cet exemple a renvoyé 49 événements, ce qui correspond au nombre d’appareils mobiles dans Jamf Pro ayant communiqué des données au cours des dernières 24 heures. Chaque événement contient des données collectées depuis l’API Classic Jamf Pro au format XML.