【发布时间】:2019-11-12 18:44:57
【问题描述】:
有没有人成功地将数据从 flume 下沉到 splunk?
我试过 Thrift 和 Avro 水槽水槽,但它们有问题。对于 splunk 来说并不是很好的格式,而且 Flume 在它们被沉没之后会一遍又一遍地尝试事件。
我正在调查 splunk 的 HEC 的水槽 HTTP 接收器,但我看不到如何在标头中设置 HEC 令牌。有没有人在 Flume http sink 的 header 中配置了 HEC 令牌?
考虑只做一个转发到 Splunk 的文件接收器,但希望尽可能避免这个临时文件。
建议?
【问题讨论】: