検索可能な時間範囲をユーザー毎に制限する方法

公開日
2016-11-18
最終更新日
2016-11-18
バージョン
Splunk Enterprise 6.5.0
概要
検索可能な時間範囲をユーザー毎に制限する方法
参考情報
内容

データの検索可能な時間範囲について

デフォルトでは、ユーザーはSplunkに取り込まれている全時間のデータを検索することが出来ます。

ユーザー毎に検索可能なデータの時間範囲を制限したい場合、以下の方法にて設定することが出来ます。

検索可能時間範囲設定方法

  • SplunkWebにアクセスし、設定 > アクセス制御 > ロール > 新規を選択します。
  • ロール名を記載し、"サーチ時間範囲の制限"に、検索可能にしたい時間範囲を秒数で記載します。
    ※例えば、過去7日間のデータを検索可能に設定する場合、604800と記載します。
  • 保存ボタンを選択します。
  • 設定 > アクセス制御 > ユーザーから、検索対象時間範囲を制限したいユーザーを選択します。
  • "ロールに割り当て"から、作成したロールを割り当てて保存します。

以上