【问题标题】:Flume sink to Splunk?水槽下沉到 Splunk?
【发布时间】:2019-11-12 18:44:57
【问题描述】:

有没有人成功地将数据从 flume 下沉到 splunk?

我试过 Thrift 和 Avro 水槽水槽,但它们有问题。对于 splunk 来说并不是很好的格式,而且 Flume 在它们被沉没之后会一遍又一遍地尝试事件。

我正在调查 splunk 的 HEC 的水槽 HTTP 接收器,但我看不到如何在标头中设置 HEC 令牌。有没有人在 Flume http sink 的 header 中配置了 HEC 令牌?

考虑只做一个转发到 Splunk 的文件接收器,但希望尽可能避免这个临时文件。

建议?

【问题讨论】:

    标签: splunk flume flume-ng


    【解决方案1】:

    最终只是制作了一个滚动文件接收器,并将这些文件复制到 Splunk 转发器监控的目录中。不理想或性能不理想,但对于我们的用例来说已经足够了。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2018-11-20
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多