5.2.3. Splunk を使用するための Red Hat Quay の設定
Splunk または Splunk HTTP Event Collector (HEC) を使用するように Red Hat Quay を設定するには、次の手順に従います。
前提条件
- Splunk をインストールし、ユーザー名を作成している。
- Splunk ベアラートークンを生成している。
手順
Splunk または Splunk HTTP Event Collector (HEC) を使用するように Red Hat Quay を設定します。
Splunk を使用する場合は、Red Hat Quay の
config.yamlファイルを開き、次の設定フィールドを追加します。# ... LOGS_MODEL: splunk LOGS_MODEL_CONFIG: producer: splunk splunk_config: host: http://<user_name>.remote.csb1 port: 80892 bearer_token: <bearer_token>3 url_scheme: <http/https>4 verify_ssl: False5 index_prefix: <splunk_log_index_name>6 ssl_ca_path: <location_to_ssl-ca-cert.pem>7 # ...- 1
- String。Splunk クラスターのエンドポイント。
- 2
- 整数。Splunk 管理クラスターのエンドポイントポート。Splunk GUI でホストされるポートとは異なります。Splunk UI の Settings
Server Settings General Settings にあります。 - 3
- String。Splunk 用に生成されたベアラートークン。
- 4
- String。Splunk サービスにアクセスするための URL スキーム。Splunk が TLS/SSL を使用するように設定されている場合、これは
httpsである必要があります。 - 5
- ブール値。TLS/SSL を有効にするかどうか。デフォルトは
Trueに設定されます。 - 6
- 文字列。Splunk インデックスの接頭辞。新しいインデックスまたは使用済みのインデックスを使用できます。Splunk UI から作成できます。
- 7
- String。TLS/SSL 検証用の認証局 (CA) を含む単一の
.pemファイルへの相対コンテナーパス。
Splunk HEC を使用する場合は、Red Hat Quay の
config.yamlファイルを開き、次の設定フィールドを追加します。# ... LOGS_MODEL: splunk LOGS_MODEL_CONFIG: producer: splunk_hec1 splunk_hec_config:2 host: prd-p-aaaaaq.splunkcloud.com3 port: 80884 hec_token: 12345678-1234-1234-1234-1234567890ab5 url_scheme: https6 verify_ssl: False7 index: quay8 splunk_host: quay-dev9 splunk_sourcetype: quay_logs10 # ...- 1
- Splunk HEC を設定する場合は
splunk_hecを指定します。 - 2
- Splunk HTTP Event Collector のアクションログ設定のログモデル設定。
- 3
- Splunk クラスターのエンドポイント。
- 4
- Splunk 管理クラスターのエンドポイントポート。
- 5
- Splunk の HEC トークン。
- 6
- Splunk サービスにアクセスするための URL スキーム。Splunk が SSL/TLS の背後にある場合は、
httpsにする必要があります。 - 7
- ブール値。HTTPS 接続の SSL/TLS 検証を有効 (true) または無効 (false) にします。
- 8
- 使用する Splunk インデックス。
- 9
- このイベントをログに記録するホスト名。
- 10
- 使用する Splunk
sourcetypeの名前。
ssl_ca_pathを設定している場合は、Red Hat Quay が信頼するように SSL/TLS 証明書を設定する必要があります。-
Red Hat Quay のスタンドアロンデプロイメントを使用している場合は、証明書ファイルを
extra_ca_certsディレクトリー内、または相対コンテナーパス内に配置してssl_ca_pathで指定することで、SSL/TLS 証明書を提供できます。 Red Hat Quay Operator を使用している場合は、Splunk サーバーの認証局 (CA) を含む設定バンドルのシークレットを作成します。以下に例を示します。
$ oc create secret generic --from-file config.yaml=./config_390.yaml --from-file extra_ca_cert_splunkserver.crt=./splunkserver.crt config-bundle-secretconfig.yamlにconf/stack/extra_ca_certs/splunkserver.crtファイルを指定します。以下に例を示します。# ... LOGS_MODEL: splunk LOGS_MODEL_CONFIG: producer: splunk splunk_config: host: ec2-12-345-67-891.us-east-2.compute.amazonaws.com port: 8089 bearer_token: eyJra url_scheme: https verify_ssl: true index_prefix: quay123456 ssl_ca_path: conf/stack/splunkserver.crt # ...
-
Red Hat Quay のスタンドアロンデプロイメントを使用している場合は、証明書ファイルを