Splunk HTTP Event Collector (HEC)
L'HTTP Event Collector (HEC) ti consente di inviare dati ed eventi applicativi a un deployment Splunk tramite i protocolli HTTP e Secure HTTP (HTTPS). HEC utilizza un modello di autenticazione basato su token. Puoi generare un token e poi configurare una libreria di logging o un client HTTP con il token per inviare dati a HEC in un formato specifico. Questo processo elimina la necessità di un forwarder Splunk quando invii eventi applicativi.
Dopo aver abilitato HEC, puoi usare i token HEC nella tua app per inviare dati a HEC. Non è necessario includere le credenziali Splunk nella tua app o nei file supportati per accedere all'istanza della piattaforma Splunk.
Consulta la
documentazione ufficiale di Splunk per ulteriori informazioni.
Configurazione
-
URL endpoint HTTP: l'URL dell'endpoint Splunk. ad es.
https://<host>.splunkcloud.com:8088/services/collector/event oppure https://<host>.splunkcloud.com:443/services/collector/event
-
Header HTTP: un header "Authorization:" con il token Splunk. ad es.
Authorization: Splunk <token>
-
Formato evento: il formato dell'evento; per Splunk il formato predefinito è
{"time": %timestamp%, "host": "%hostname%", "event": %message%}
Consulta la pagina sulla
formattazione degli eventi per l'HTTP Event Collector di Splunk.