SplunkのIP Netblocks APIアプリケーションチュートリアル | プラットフォーム | IP Netblocks API | WhoisXML API

SplunkのIP Netblocks APIアプリケーションチュートリアル SplunkのIP Netblocks APIアプリケーションチュートリアル

Whois XML IP Netblocks APISplunk用アプリケーションです。Splunk 内で特定のIPアドレスが属するIPアドレスレンジの詳細情報を提供します。

前提条件

Splunk Enterprise がインストールされ、設定されている必要があります。公式ドキュメントをご参照ください。

拡張機能の設定

1. Splunkにログインします。

Splunkにログインする。

2. アプリケーションをダウンロードし、インストールします。これは Splunk内(https://splunkbase.splunk.com/app/5371)で実行できます。

3. アプリケーションをインストールしたら、すぐに設定を開始できます。

アプリケーションをインストールしたら、すぐに設定を開始できます。

3.1 Appsページでアプリケーションを設定することもできます。アプリケーション名の横にあるSet upをクリックします。

また、「アプリ」ページでアプリケーションを設定することもできます。アプリケーション名の近くにある「設定」をクリックします。

4. APIキーを入力してSaveをクリックします。

APIキーを入力し、[保存]をクリックします。

拡張機能の使用

1. IP Netblocks Lookupページでは、インスタント検索を実行することができます。

IPネットブロックの検索ページでは、即座に検索を行うことができます。

2. IP Netblocks APIをスクリプトに統合するには wxaipnetblocksコマンドを使います。これは次の4つの引数を取ります: term_type(ip/asn/org)に応じて検索するIP/ASN/カンマ区切りの検索語(netname、description、remarksまたはorganization)を指定するsearch_terms、CIDRによるレンジを取得するmask(IPの場合はオプション)、指定がない場合は設定から取得するapi_key(オプション)。

IP Netblocks Lookupを統合。