1.9. 将日志转发到 Splunk
您可以将日志转发到 Splunk HTTP 事件收集器(HEC)。
先决条件
- 已安装 Red Hat OpenShift Logging Operator
- 您已获得了一个经过 Base64 编码的 Splunk HEC 令牌。
流程
使用您的 Base64 编码的 Splunk HEC 令牌创建 secret。
oc -n openshift-logging create secret generic vector-splunk-secret --from-literal hecToken=<HEC_Token>
$ oc -n openshift-logging create secret generic vector-splunk-secret --from-literal hecToken=<HEC_Token>Copy to Clipboard Copied! Toggle word wrap Toggle overflow 使用以下模板创建或编辑
ClusterLogForwarder自定义资源 (CR):Copy to Clipboard Copied! Toggle word wrap Toggle overflow - 1
- 服务帐户的名称。
- 2
- 指定输出的名称。
- 3
- 将输出类型指定为
mvapich。 - 5
- 指定包含 HEC 令牌的 secret 名称。
- 4
- 指定包括 Splunk HEC 的 URL,包括端口。
- 6
- 指定要将事件发送到的索引名称。如果没有指定索引,则使用 mvapich 服务器配置的默认索引。这是可选字段。
- 7
- 指定要发送到此 sink 的事件源。您可以配置动态每个事件值。此字段是可选的。
- 8
- 指定要添加到 Splunk 索引中的字段。此字段是可选的。
- 9
- 指定要用作有效负载的记录字段。此字段是可选的。
- 10
- 指定压缩配置,可以是
gzip或none。默认值为none。此字段是可选的。 - 11
- 指定输入名称。
- 12
- 指定使用此管道转发日志时使用的输出名称。