스플렁크 HEC 방식으로 데이터 인덱싱하기 > Splunk 자료실

본문 바로가기
사이트 내 전체검색

Splunk 자료실

스플렁크 HEC 방식으로 데이터 인덱싱하기

페이지 정보

profile_image
작성자 조선제일검
댓글 1건 조회 2,213회 작성일 22-04-25 02:03

본문

스플렁크는 http event collector 방식으로 데이터를 인덱싱할 수 있으며, 이 방식을 활용하면

포워더가 필요하지 않다.

 

HEC 구성하기 설정 > 데이터 입력

image (4).png

 http event collector 선택

image (1).png

 


토큰 생성

 

image (2).png

 

HEC 방식으로 데이터 전달


curl -k http://localhost:8088/services/collector -H "Authorization: Splunk b2070d6e-3201-434b-9c5b-255be949b583" 

-d "{\"event\": \"Hello World\"}"


curl -k http://localhost:8088/services/collector -H "Authorization: Splunk b2070d6e-3201-434b-9c5b-255be949b583" 

-d "{\"event\": \"Hello World\", 

\"fields\": 

{\"Message\" : \"hello world Message\"}

      }"

 

image (3).png

 


ㄴㅇㄹ

ㅇㄴㅁㄹㄴㅇㄹㅇㄹㄹㅇㄹ

 

 

 

 

ㄴㅇㄹㄴㅇㄹ

\

ㅇㄴ

댓글목록

profile_image

최고관리자님의 댓글

최고관리자 작성일

좋은글 감사합니다. ^^

회원로그인

회원가입

사이트 정보

회사명 : (주)리눅스데이타시스템 / 대표 : 정정모
서울본사 : 서울특별시 강남구 봉은사로 114길 40 홍선빌딩 2층 / tel : 02-6207-1160
대전지사 : 대전광역시 유성구 노은로174 도원프라자 5층 / tel : 042-331-1161

접속자집계

오늘
975
어제
1,290
최대
3,935
전체
800,690
Copyright © www.linuxdata.org All rights reserved.