295.2. プロデューサーエンドポイント:
| エンドポイント | 説明 |
|---|---|
| stream | 名前付きのインデックスまたは指定されていない場合は、データを名前付きインデックスにストリーミングします。ストリームモードを使用する場合は、イベントがインデックスに到達する前に、Splunk が内部バッファー(1MB など)を持っていることに注意してください。リアルタイムが必要な場合は、送信モードまたは tcp モードを使用することが推奨されます。 |
| submit | 送信モード。Splunk rest api を使用してイベントを名前付きインデックスに公開し、指定されていない場合はデフォルトにします。 |
| tcp | TCP モード。データを tcp ポートにストリーミングし、Splunk でオープンレシーバーポートが必要です。 |
イベントをパブリッシュする場合、メッセージボディーには SplunkEvent が含まれている必要があります。 メッセージボディーのコメントを参照してください。
例
from("direct:start").convertBodyTo(SplunkEvent.class)
.to("splunk://submit?username=user&password=123&index=myindex&sourceType=someSourceType&source=mySource")...
from("direct:start").convertBodyTo(SplunkEvent.class)
.to("splunk://submit?username=user&password=123&index=myindex&sourceType=someSourceType&source=mySource")...
この例では、SplunkEvent クラスに変換するコンバーターが必要です。