Splunk HTTP Event Collector (HEC)
Mit dem HTTP Event Collector (HEC) können Sie Daten und Anwendungsereignisse über die Protokolle HTTP und Secure HTTP (HTTPS) an eine Splunk-Umgebung senden. HEC verwendet ein tokenbasiertes Authentifizierungsmodell. Sie können ein Token generieren und anschließend eine Logging-Bibliothek oder einen HTTP-Client mit diesem Token konfigurieren, um Daten in einem bestimmten Format an HEC zu senden. Dieser Vorgang macht einen Splunk-Forwarder beim Senden von Anwendungsereignissen überflüssig.
Nachdem Sie HEC aktiviert haben, können Sie HEC-Token in Ihrer App verwenden, um Daten an HEC zu senden. Sie müssen keine Splunk-Anmeldedaten in Ihrer App oder in unterstützten Dateien angeben, um auf die Splunk-Plattforminstanz zuzugreifen.
Weitere Informationen finden Sie in der
offiziellen Splunk-Dokumentation.
Konfiguration
-
HTTP endpoint URL: die URL des Splunk-Endpunkts. z. B.
https://<host>.splunkcloud.com:8088/services/collector/event oder https://<host>.splunkcloud.com:443/services/collector/event
-
HTTP header: ein „Authorization:“-Header mit dem Splunk-Token. z. B.
Authorization: Splunk <token>
-
Event format: das Ereignisformat, für Splunk lautet das Standardformat
{"time": %timestamp%, "host": "%hostname%", "event": %message%}
Weitere Informationen finden Sie unter
format events für den Splunk HTTP Event Collector.