Aller au contenu
fernet.consultores

Digital Engineering & Automation

Splunk Integrations.

Add-ons, inputs, commandes et connexions sur mesure pour faire entrer des données dans Splunk et déclencher des actions en dehors.

Le problème que nous résolvons.

Toutes les sources n’ont pas d’add-on sur Splunkbase, et toutes les alertes ne peuvent pas rester dans Splunk : parfois il faut ouvrir un ticket, appeler une API ou enrichir un événement avec des données externes.

Ce qui est inclus.

  • Add-ons et inputs modulaires sur mesure
  • Envoi de données via HTTP Event Collector
  • Actions d’alerte personnalisées
  • Commandes de recherche personnalisées
  • Intégration avec l’API REST de Splunk

Notre façon de travailler.

Cinq phases, toujours dans le même ordre. Sélectionnez-en une pour voir ce qui s’y passe. Dans les projets complets, elles s’inscrivent dans les étapes de notre méthode.

Nous comprenons le processus, les systèmes concernés, les contraintes et la façon dont le résultat sera mesuré.

Nous concevons la solution : composants, interfaces, sécurité, gestion des erreurs et déploiement.

Nous développons l’add-on, l’input, la commande ou l’action avec les frameworks officiels de Splunk.

Nous validons le paquet avec AppInspect et le testons sur un environnement Splunk avant de l’installer en production.

Nous mesurons l’usage réel, corrigeons et documentons pour que votre équipe puisse le maintenir.

Compétences techniques.

  • Splunk Add-on UCC Framework
  • Splunk SDK pour Python
  • HTTP Event Collector
  • API REST de Splunk
  • Custom alert actions
  • AppInspect

Cas d’usage.

Source sans add-on

Intégrer une application propriétaire ou un service SaaS.

Alertes qui agissent

Ouvrir un ticket ou notifier dans un autre outil.

Enrichissement

Ajouter des données externes aux événements dans la recherche.

Bénéfices pour votre organisation.

  • N’importe quelle source dans Splunk
  • Alertes qui déclenchent des actions
  • Code validé pour Splunk Cloud
  • Maintenable par votre équipe

Livrables.

  • Add-on ou intégration empaquetés
  • Validation avec AppInspect
  • Documentation
  • Code source dans votre dépôt

Questions fréquentes.

Cela fonctionne-t-il sur Splunk Cloud ?

Oui, nous validons les apps avec AppInspect pour que Splunk Cloud les accepte.

Utilisez-vous des frameworks officiels ?

Oui, comme Splunk Add-on UCC Framework et le SDK Splunk pour Python.

Et sur Splunk Observability Cloud ?

Nous intégrons aussi avec son API pour automatiser les détecteurs, les tableaux de bord et les données.

Parlons de Splunk Integrations ?

Décrivez-nous votre situation. Si ce service ne correspond pas à votre besoin, nous vous le dirons ; sinon, nous vous proposerons une première étape concrète.

Demander ce service