5.2.3. 配置 Red Hat Quay 以使用 Splunk
使用以下步骤将 Red Hat Quay 配置为使用 Splunk 或 Splunk HTTP 事件收集器(HEC)。
先决条件
- 已安装 Splunk 并创建了一个用户名。
- 您已生成 Splunk bearer 令牌。
流程
将 Red Hat Quay 配置为使用 Splunk 或 Splunk HTTP 事件收集器(HEC)。
如果选择使用 Splunk,请打开 Red Hat Quay
config.yaml文件并添加以下配置字段:# ... LOGS_MODEL: splunk LOGS_MODEL_CONFIG: producer: splunk splunk_config: host: http://<user_name>.remote.csb1 port: 80892 bearer_token: <bearer_token>3 url_scheme: <http/https>4 verify_ssl: False5 index_prefix: <splunk_log_index_name>6 ssl_ca_path: <location_to_ssl-ca-cert.pem>7 # ...- 1
- 字符串.Splunk 集群端点。
- 2
- 整数.Splunk 管理集群端点端口。与 Splunk GUI 托管的端口不同。可以在 Splunk UI 的 Settings
Server Settings General Settings 下找到。 - 3
- 字符串.为 Splunk 生成的 bearer 令牌。
- 4
- 字符串.用于访问 Splunk 服务的 URL 方案。如果 Splunk 配置为使用 TLS/SSL,则必须为
https。 - 5
- 布尔值.是否启用 TLS/SSL。默认值为
True。 - 6
- 字符串.Splunk 索引前缀。可以是新的或使用的索引。可以从 Splunk UI 创建。
- 7
- 字符串.到包含用于 TLS/SSL 验证的证书颁发机构(CA)的单个
.pem文件的相对容器路径。
如果选择使用 Splunk HEC,请打开 Red Hat Quay
config.yaml文件并添加以下配置字段:# ... LOGS_MODEL: splunk LOGS_MODEL_CONFIG: producer: splunk_hec1 splunk_hec_config:2 host: prd-p-aaaaaq.splunkcloud.com3 port: 80884 hec_token: 12345678-1234-1234-1234-1234567890ab5 url_scheme: https6 verify_ssl: False7 index: quay8 splunk_host: quay-dev9 splunk_sourcetype: quay_logs10 # ...
如果要配置
ssl_ca_path,您必须配置 SSL/TLS 证书,以便 Red Hat Quay 信任它。-
如果您使用独立部署 Red Hat Quay,可以通过将证书文件放在
extra_ca_certs目录或相对容器路径内部并由ssl_ca_path指定来提供 SSL/TLS 证书。 如果使用 Red Hat Quay Operator,请创建一个配置捆绑包 secret,包括 Splunk 服务器的证书颁发机构(CA)。例如:
$ oc create secret generic --from-file config.yaml=./config_390.yaml --from-file extra_ca_cert_splunkserver.crt=./splunkserver.crt config-bundle-secret在
config.yaml中指定conf/stack/extra_ca_certs/splunkserver.crt文件。例如:# ... LOGS_MODEL: splunk LOGS_MODEL_CONFIG: producer: splunk splunk_config: host: ec2-12-345-67-891.us-east-2.compute.amazonaws.com port: 8089 bearer_token: eyJra url_scheme: https verify_ssl: true index_prefix: quay123456 ssl_ca_path: conf/stack/splunkserver.crt # ...
-
如果您使用独立部署 Red Hat Quay,可以通过将证书文件放在