5.2.2.3. HEC インジェストトークンの生成
Splunk Web UI または Splunk REST API を使用して、Splunk HEC 用の HEC 取り込みトークンを取得します。
注記
Splunk HEC トークンはデータ取り込み専用であり、検索機能はありません。
前提条件
- Splunk をインストールし、ユーザー名を作成している。
手順
Splunk Web UI を使用して HEC トークンを作成するには:
- Web UI 経由で Splunk にログインしてください。
-
設定
データ入力 HTTP イベントコレクター をクリックします。 - New Token をクリックします。
-
トークンに名前を付けます (例:
quay -hec)。次に、対象のインデックスを選択します (例:quay_logs)。 - 送信 をクリックして、トークンの値をコピーしてください。
Splunk REST API を使用して HEC トークンを作成するには:
以下のコマンドを入力して HEC を有効にしてください。
$ curl -k -u <username>:<password> \ https://<splunk.example.com>:8089/servicesNS/admin/splunk_httpinput/data/inputs/http/http \ -d "disabled=0"以下のコマンドを入力して HEC トークンを作成します。
$ curl -k -u <username>:<password> \ "https://<splunk.example.com>:8089/servicesNS/admin/splunk_httpinput/data/inputs/http?output_mode=json" \ -d "name=quay-hec" -d "index=quay_logs"出力例:
{"entry":[{"content":{"token":"<your_bearer_token>"}}]}