Hungary Splunk User Group

Érdemes ellenőrizni a Splunk Cloud-hoz tartozó Universal Forwarder app-on belül a credentials-öket is

Summary: Az első bejegyzés írója részletesen leírja, hogy milyen lépések szükségesek ahhoz, hogy a Splunk Cloud-ba logokat továbbítsanak. Kitér arra is, hogy bár az Universal Forwarder telepítése szükséges, önmagában nem elégséges lépés; szükség van a megfelelő hitelesítő adatokra is. Az író egy linket is megoszt további részletekért.
AI Summary

Hiába lépsz be a Splunk Cloud tenant-ba.

Csinálsz egy külön index adatbázist.

Töltöd le az Universal Forwarder telepítőt.

Telepíted azt a megfelelő gépekre.

Ettől még nem érkeznek meg a logok a Splunk Cloud-ba.

Ugyanis a Splunk Cloud-ba történő log továbbításhoz szükséges a megfelelő credential is (lásd a lenti linken).

Részletek:

Use forwarders to get data into Splunk Cloud Platform - Splunk Documentation

0 comments