Splunk HTTP Event Collector (HEC)
El HTTP Event Collector (HEC) le permite enviar datos y eventos de aplicación a una implementación de Splunk mediante los protocolos HTTP y Secure HTTP (HTTPS). HEC utiliza un modelo de autenticación basado en token. Puede generar un token y luego configurar una librería de registro o un cliente HTTP con el token para enviar datos a HEC en un formato específico. Este proceso elimina la necesidad de un Splunk forwarder al enviar eventos de aplicación.
Después de habilitar HEC, puede usar tokens de HEC en su aplicación para enviar datos a HEC. No necesita incluir credenciales de Splunk en su aplicación o en los archivos compatibles para acceder a la instancia de la plataforma Splunk.
Consulte la
documentación oficial de Splunk para más información.
Configuración
-
HTTP endpoint URL: la URL del endpoint de Splunk. p. ej.
https://<host>.splunkcloud.com:8088/services/collector/event o https://<host>.splunkcloud.com:443/services/collector/event
-
HTTP header: un encabezado "Authorization:" con el token de Splunk. p. ej.
Authorization: Splunk <token>
-
Event format: el formato del evento; para Splunk el formato predeterminado es
{"time": %timestamp%, "host": "%hostname%", "event": %message%}
Consulte
format events para el Splunk HTTP even collector.