Azureに接続:ガイド付きセットアップとその他のオプション

Microsoft AzureアカウントをSplunk Observability Cloudに接続します:UI、API

サポートされる Azure サービスのリストについては、「利用可能な Azure 統合」を参照してください。

注: Splunk はデータの可用性について責任を負わず、接続してからアカウントから有効なデータが表示されるようになるまで最大数分 (設定によってはそれ以上) かかることがあります。

ガイド付きセットアップでAzureに接続する

Splunk Observability Cloud から、Microsoft Azure ガイド付きセットアップを使用して Azure に接続します。

あるいは、ガイド付きセットアップに自分で移動することもできます:

  1. ナビゲーションメニューで、Data Management を選択します。

  2. [Available integrations] タブで [Azure] のタイルを選択します。

  3. また、[Deployed integrations] タブに移動し、[Add Integration] を選択します。

次に、ガイド付きセットアップのプロンプトに従ってフィールドに入力します。

1. Azure 接続を定義する

インテグレーションの以下のパラメータを完了します:

  • Azure 環境を選択します:

    • Azure Governmentインスタンスの Azure Government

    • 他のすべてのAzure接続の Azure

  • メトリックをインポートするかどうかを選択します。Splunk Observability Cloud が Azure にメトリックデータをポーリングするレートを秒単位で決定します。最小単位は 60 秒(デフォルト)、最大単位は 600 秒(10 分)です。

  • 必要に応じて、ポーリング API を選択します。

    • 統合で Azure のコストが発生しないようにする場合は、無料の Metrics List API を選択します。

    • データの負荷が高い場合は、有料の Metrics Batch API を使用して、スロットリングの問題とデータ遅延の増加を回避することを検討してください。API のコストの詳細については、Azure の API の価格に関するドキュメントを参照してください。

  • Azure アカウントを準備します。「Azure の認証、権限、対応リージョン」を参照してください。

2. Azure 接続を確立する

インテグレーションを作成するには、以下の情報を入力します:

  • Name:この Azure への接続の一意の名前。名前フィールドは、Azure に複数の接続を行う場合に、それぞれ固有の名前を付けられるので便利です。

  • Directory ID:前のステップで保存したAzure Directory ID。

  • App ID:前のステップで保存したAzureアプリ(クライアント)ID。

  • Client Secret:前のステップで保存したクライアント・シークレット(パスワード)。

3. インポートするデータを選択する

Splunk Observability Cloudに送信するデータを選択します。

  • 監視したいサブスクリプションを選択します。

  • オプション:モニターしたいサービスを選択します。デフォルトでは、Splunk Observability Cloud でサポートされているすべてのサービスが選択されています。ポップアップメニューを活用して、特定のサービスを絞り込みます。サポートされる Azure サービスのリストについては、「利用可能な Azure 統合」を参照してください。

  • オプション:Splunk Observability Cloud で完全にサポートされていない、モニター対象の Azure リソースまたはサービスを追加できます。サービスと追加のサービスの両方に同じリソースタイプを追加すると、Splunk Observability Cloud は重複を無視します。

    • 追加サービスとして指定するリソースタイプは、以下の条件を満たす必要があります:

      • リソースは Azure の汎用リソースであること。階層構造を持つリソースタイプの場合は、ルートリソースタイプのみが汎用リソースです。たとえば、ストレージアカウントのタイプにファイルサービスタイプが、ファイルサービスタイプにファイルストレージタイプが含まれているとします。この場合、ストレージアカウントのみが汎用リソースです。

      • リソースのメトリックは Azure Monitor に保存されること。Azure Monitor の詳細については、Microsoft Azure のドキュメントを参照してください。

  • オプション:タグ付きのデータソースのみをモニターする場合は、[Add Tag] ボタンを使ってタグを作成し、[tag name] と [tag value] フィールドにそれぞれ入力してタグのペアを作成します。Azure タグを含むフィルタのみが許可されます。タグ名には内部的にプレフィックス azure_tag が付きます。そのため、UI を使用している場合は、Azure タグ名のみを指定する必要があります。たとえば、team ではなく azure_tag_team です。

    • タグ付けする場合、Splunk Observability Cloud では英数字、下線およびマイナス記号のみ使用できます。サポートされていない文字には、.:/=+@、およびスペースがあり、これらは下線に置き換えられます。サポートされていない文字を使用した場合は、UI でタグを使用してフィルタリングするときに、必ず _ を使ってフィルタを作成してください。

Azure に接続する代替手段

Splunk Observability Cloud APIを使用してAzureに接続する

Splunk API を使用して、Azure と Splunk Observability Cloud を統合できます。API を通じて Azure に接続する方法については、Splunk デベロッパー向けドキュメントの「Integrate Microsoft Azure monitoring with Splunk Observability Cloud」を参照してください。

UI を介して設定された Azure タグフィルタリングでは、OR 演算子が、別フィールドで指定する name:value ペアに適用されます。tag name および tag value の値は、モニター対象のデータソースに期待される値です。OR 演算子のみで制御されない、より複雑なルールを適用するには、Splunk Observability Cloud API を介して Azure に接続し、そこで [resourceFilterRules] フィールドの内容を変更します。

TerraformでAzureに接続する

Terraform を使って接続するには、「Splunk Terraform を使ってクラウドサービスを接続する」を参照してください。

次のステップ

Azure アカウントを Splunk Observability Cloud に接続したら、次の操作を行います: