Whois XML IP Netblocks APIはSplunk用アプリケーションです。Splunk 内で特定のIPアドレスが属するIPアドレスレンジの詳細情報を提供します。
前提条件
Splunk Enterprise をインストールして設定しておく必要があります。詳しくは公式ドキュメントをご参照ください。
拡張機能を設定
1. Splunk にログインします。
![Splunkにログインします。 Splunkにログインします。](https://ip-netblocks.whoisxmlapi.com/products-vue-assets/public/images/ip-netblocks/blogs/ip-netblocks-api-splunk-application-tutorial/splunk-1.jpg)
2. アプリケーションをダウンロードし、インストールします。これは Splunk内(https://splunkbase.splunk.com/app/5371)で実行できます。
3. アプリケーションをインストールしたら、すぐに設定を開始できます。
![アプリケーションをインストールしたら、すぐに設定を開始できます。 アプリケーションをインストールしたら、すぐに設定を開始できます。](https://ip-netblocks.whoisxmlapi.com/products-vue-assets/public/images/ip-netblocks/blogs/ip-netblocks-api-splunk-application-tutorial/splunk-2.jpg)
3.1 Appsページでアプリケーションを設定することもできます。アプリケーション名の横にある「設定」をクリックします。
![Appsページでアプリケーションを設定することもできます。アプリケーション名の近くにある「設定」をクリックします。 Appsページでアプリケーションを設定することもできます。アプリケーション名の近くにある「設定」をクリックします。](https://ip-netblocks.whoisxmlapi.com/products-vue-assets/public/images/ip-netblocks/blogs/ip-netblocks-api-splunk-application-tutorial/splunk-3.jpg)
4. APIキーを入力 し、「保存」をクリックします。
![APIキーを入力し、「保存」をクリックします。 APIキーを入力し、「保存」をクリックします。](https://ip-netblocks.whoisxmlapi.com/products-vue-assets/public/images/ip-netblocks/blogs/ip-netblocks-api-splunk-application-tutorial/splunk-4.jpg)
拡張機能を使用
1. IP Netblocks Lookupページでは、インスタント検索を実行することができます。
![IPネットブロックの検索ページでは、即座に検索を行うことができます。 IPネットブロックの検索ページでは、即座に検索を行うことができます。](https://ip-netblocks.whoisxmlapi.com/products-vue-assets/public/images/ip-netblocks/blogs/ip-netblocks-api-splunk-application-tutorial/splunk-5.jpg)
2. IP Netblocks APIをスクリプトに統合するには wxaipnetblocksコマンドを使います。これは次の4つの引数を取ります: term_type(ip/asn/org)に応じて検索するIP/ASN/カンマ区切りの検索語(netname、description、remarksまたはorganization)を指定するsearch_terms、CIDRによるレンジを取得するmask(IPの場合はオプション)、指定がない場合は設定から取得するapi_key(オプション)。
![IP Netblocks Lookupを統合。 IP Netblocks Lookupを統合。](https://ip-netblocks.whoisxmlapi.com/products-vue-assets/public/images/ip-netblocks/blogs/ip-netblocks-api-splunk-application-tutorial/splunk-6.jpg)