Splunk HTTP Event Collector (HEC)
Le HTTP Event Collector (HEC) vous permet d'envoyer des données et des événements applicatifs vers un déploiement Splunk via les protocoles HTTP et Secure HTTP (HTTPS). HEC utilise un modèle d'authentification basé sur des tokens. Vous pouvez générer un token puis configurer une bibliothèque de journalisation ou un client HTTP avec ce token pour envoyer des données à HEC dans un format spécifique. Ce processus élimine la nécessité d'un forwarder Splunk lors de l'envoi d'événements applicatifs.
Après avoir activé HEC, vous pouvez utiliser des tokens HEC dans votre application pour envoyer des données à HEC. Vous n'avez pas besoin d'inclure les identifiants Splunk dans votre application ou vos fichiers pris en charge pour accéder à l'instance de la plateforme Splunk.
Consultez la
documentation officielle Splunk pour plus d'informations.
Configuration
-
URL du endpoint HTTP : l'URL du endpoint Splunk. par exemple
https://<host>.splunkcloud.com:8088/services/collector/event ou https://<host>.splunkcloud.com:443/services/collector/event
-
En-tête HTTP : un en-tête « Authorization: » avec le token Splunk. par exemple
Authorization: Splunk <token>
-
Format d'événement : le format de l'événement, pour Splunk le format par défaut est
{"time": %timestamp%, "host": "%hostname%", "event": %message%}
Consultez la page
format events pour le HTTP Event Collector de Splunk.