5.2.3. 配置 Red Hat Quay 以使用 Splunk


使用以下步骤将 Red Hat Quay 配置为使用 Splunk 或 Splunk HTTP 事件收集器(HEC)。

先决条件

  • 已安装 Splunk 并创建了一个用户名。
  • 您已生成 Splunk bearer 令牌。

流程

  1. 将 Red Hat Quay 配置为使用 Splunk 或 Splunk HTTP 事件收集器(HEC)。

    1. 如果选择使用 Splunk,请打开 Red Hat Quay config.yaml 文件并添加以下配置字段:

      # ...
      LOGS_MODEL: splunk
      LOGS_MODEL_CONFIG:
          producer: splunk
          splunk_config:
              host: http://<user_name>.remote.csb 
      1
      
              port: 8089 
      2
      
              bearer_token: <bearer_token> 
      3
      
              url_scheme: <http/https> 
      4
      
              verify_ssl: False 
      5
      
              index_prefix: <splunk_log_index_name> 
      6
      
              ssl_ca_path: <location_to_ssl-ca-cert.pem> 
      7
      
      # ...
      1
      字符串.Splunk 集群端点。
      2
      整数.Splunk 管理集群端点端口。与 Splunk GUI 托管的端口不同。可以在 Splunk UI 的 Settings Server Settings General Settings 下找到。
      3
      字符串.为 Splunk 生成的 bearer 令牌。
      4
      字符串.用于访问 Splunk 服务的 URL 方案。如果 Splunk 配置为使用 TLS/SSL,则必须为 https
      5
      布尔值.是否启用 TLS/SSL。默认值为 True
      6
      字符串.Splunk 索引前缀。可以是新的或使用的索引。可以从 Splunk UI 创建。
      7
      字符串.到包含用于 TLS/SSL 验证的证书颁发机构(CA)的单个 .pem 文件的相对容器路径。
    2. 如果选择使用 Splunk HEC,请打开 Red Hat Quay config.yaml 文件并添加以下配置字段:

      # ...
      LOGS_MODEL: splunk
      LOGS_MODEL_CONFIG:
        producer: splunk_hec 
      1
      
        splunk_hec_config: 
      2
      
          host: prd-p-aaaaaq.splunkcloud.com 
      3
      
          port: 8088 
      4
      
          hec_token: 12345678-1234-1234-1234-1234567890ab 
      5
      
          url_scheme: https 
      6
      
          verify_ssl: False 
      7
      
          index: quay 
      8
      
          splunk_host: quay-dev 
      9
      
          splunk_sourcetype: quay_logs 
      10
      
      # ...
      1
      在配置 Splunk HEC 时指定 mvapich _hec
      2
      Splunk HTTP 事件收集器操作日志配置的日志模型配置。
      3
      Splunk 集群端点。
      4
      Splunk 管理集群端点端口。
      5
      Splunk 的 HEC 令牌.
      6
      用于访问 Splunk 服务的 URL 方案。如果 Splunk 位于 SSL/TLS 之后,则必须是 https
      7
      布尔值.为 HTTPS 连接启用(true)或禁用(false) SSL/TLS 验证。
      8
      要使用的 Splunk 索引。
      9
      记录此事件的主机名。
      10
      要使用的 Splunk sourcetype 的名称。
  2. 如果要配置 ssl_ca_path,您必须配置 SSL/TLS 证书,以便 Red Hat Quay 信任它。

    1. 如果您使用独立部署 Red Hat Quay,可以通过将证书文件放在 extra_ca_certs 目录或相对容器路径内部并由 ssl_ca_path 指定来提供 SSL/TLS 证书。
    2. 如果使用 Red Hat Quay Operator,请创建一个配置捆绑包 secret,包括 Splunk 服务器的证书颁发机构(CA)。例如:

      $ oc create secret generic --from-file config.yaml=./config_390.yaml --from-file extra_ca_cert_splunkserver.crt=./splunkserver.crt config-bundle-secret

      config.yaml 中指定 conf/stack/extra_ca_certs/splunkserver.crt 文件。例如:

      # ...
      LOGS_MODEL: splunk
      LOGS_MODEL_CONFIG:
          producer: splunk
          splunk_config:
              host: ec2-12-345-67-891.us-east-2.compute.amazonaws.com
              port: 8089
              bearer_token: eyJra
              url_scheme: https
              verify_ssl: true
              index_prefix: quay123456
              ssl_ca_path: conf/stack/splunkserver.crt
      # ...
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

关于红帽文档

Legal Notice

Theme

© 2026 Red Hat
返回顶部