Skip to main content

PutSplunkHTTP

Описание

Отправляет содержимое FlowFile на указанный сервер Splunk через HTTP или HTTPS. Поддерживает подтверждение индекса HEC.

Теги

splunk, logs, http

Свойства

НазваниеОписание
SchemeСхема подключения к Splunk.
HostnameIP-адрес или имя хоста сервера Splunk. Поддерживает язык выражений: true (будет оцениваться только с использованием переменных среды)
HTTP Event Collector PortThe HTTP Event Collector HTTP Port Number. Поддерживает язык выражений: true (будет оцениваться только с использованием переменных среды)
Security ProtocolПротокол безопасности, используемый для связи со Splunk.
OwnerВладелец, которого нужно передать в Splunk. Поддерживает язык выражений: true (будет оцениваться только с использованием переменных среды)
HTTP Event Collector TokenТокен HTTP-коллектора событий, начинающийся со строки Splunk. Например, 'Splunk 1234578-abcd-1234-abcd-1234abcd' Поддерживает язык выражений: true (будет оцениваться только с использованием переменных среды)
UsernameИмя пользователя для аутентификации в Splunk. Поддерживает язык выражений: true (будет оцениваться только с использованием переменных среды)
PasswordПароль для аутентификации в Splunk. Чувствительный параметр: true
Splunk Request ChannelИдентификатор используемого канала запроса. Поддерживает язык выражений: true (будет оцениваться только с использованием переменных среды)
SourceПользовательский источник событий. Устанавливает значение по умолчанию для всех событий, если не указано. Поддерживает язык выражений: true (будет оцениваться с использованием атрибутов файла потока и переменных среды)
Source TypeПользовательский тип источника событий. Устанавливает значение по умолчанию для всех событий, если не указано. Поддерживает язык выражений: true (будет оцениваться с использованием атрибутов файла потока и переменных среды)
HostУкажите с помощью параметра строки запроса хоста. Устанавливает значение по умолчанию для всех событий, если не указано. Поддерживает язык выражений: true (будет оцениваться с использованием атрибутов файла потока и переменных среды)
IndexИмя индекса. Укажите с помощью параметра строки запроса index. Устанавливает значение по умолчанию для всех событий, если не указано иное. Поддерживает язык выражений: true (будет оцениваться с использованием атрибутов файла потока и переменных среды)
Content TypeThe media type of the event sent to Splunk. If not set, "mime.type" flow file attribute will be used. In case of neither of them is specified, this information will not be sent to the server. Поддерживает язык выражений: true (будет оцениваться с использованием атрибутов файла потока и переменных среды)
Character SetНазвание набора символов. Поддерживает язык выражений: true (будет оцениваться с использованием атрибутов файла потока и переменных среды)

Взаимосвязи

  • success: Файлы потока, успешно отправленные в пункт назначения, отправляются в эту связь.
  • failure: Файлы потока, не отправленные в пункт назначения, отправляются в эту связь.