SplunkのIP Netblocks APIアプリケーションチュートリアル | プラットフォーム | IP Netblocks API | WhoisXML API

SplunkのIP Netblocks APIアプリケーションチュートリアル SplunkのIP Netblocks APIアプリケーションチュートリアル

Whois XML IP Netblocks APISplunk用アプリケーションです。Splunk 内で特定のIPアドレスが属するIPアドレスレンジの詳細情報を提供します。

前提条件

Splunk Enterprise をインストールして設定しておく必要があります。詳しくは公式ドキュメントをご参照ください。

拡張機能を設定

1. Splunk にログインします。

Splunkにログインします。

2. アプリケーションをダウンロードし、インストールします。これは Splunk内(https://splunkbase.splunk.com/app/5371)で実行できます。

3. アプリケーションをインストールしたら、すぐに設定を開始できます。

アプリケーションをインストールしたら、すぐに設定を開始できます。

3.1 Appsページでアプリケーションを設定することもできます。アプリケーション名の横にある「設定」をクリックします。

Appsページでアプリケーションを設定することもできます。アプリケーション名の近くにある「設定」をクリックします。

4. APIキーを入力 し、「保存」をクリックします。

APIキーを入力し、「保存」をクリックします。

拡張機能を使用

1. IP Netblocks Lookupページでは、インスタント検索を実行することができます。

IPネットブロックの検索ページでは、即座に検索を行うことができます。

2. IP Netblocks APIをスクリプトに統合するには wxaipnetblocksコマンドを使います。これは次の4つの引数を取ります: term_type(ip/asn/org)に応じて検索するIP/ASN/カンマ区切りの検索語(netname、description、remarksまたはorganization)を指定するsearch_terms、CIDRによるレンジを取得するmask(IPの場合はオプション)、指定がない場合は設定から取得するapi_key(オプション)。

IP Netblocks Lookupを統合。