Como utilizar o Splunk para receber dados do Data Streaming
Data Streaming é um dos produtos de Observe da Azion que tem como objetivo ajudá-lo a acessar seus conteúdos e aplicações em tempo real. Para utilizar o Data Streaming com conectores de endpoint, você precisa configurá-los.
Após completar a configuração inicial, você pode utilizar o Splunk para receber dados do Data Streaming da Azion. Ao conectar o endpoint, você consegue aprimorar suas práticas de monitoramento e utilizar outros produtos da Azion para continuar explorando os seus dados.
Continue lendo esse guia para obter o passo a passo sobre como conectar o endpoint Splunk com o Data Streaming.
1. Pré-requisitos
Para começar a usar o Splunk como destino para seus logs, você precisa:
- Criar e configurar uma instância HTTP Event Collector (HEC) correspondente ao tipo de instância Splunk que você usa.
- Criar um token HEC.
- Habilitar o token HEC criado.
- Salvar o token HEC que você habilitou e a URL do seu conector de eventos.
A estrutura da URL do conector varia de acordo com a instância Splunk que você está utilizando.
Consulte mais detalhes sobre configurações na página de documentação do Splunk.
2. Como configurar o novo endpoint no Azion Data Streaming
Agora, você deve seguir os próximos passos para configurar o novo endpoint criado no Splunk no seu Azion Data Streaming:
- Se você é um novo usuário do Data Streaming, acesse o Account Menu > Billing & Subscriptions no Real-Time Manager (RTM) e habilite o produto na aba Subscriptions.
- No Products Menu, selecione o produto Data Streaming no canto superior esquerdo.
- Clique no botão Add Streaming.
- Escolha um nome para seu Data Streaming.
- Na lista suspensa Data Source, selecione a opção que você irá utilizar:
- Edge Applications
- Edge Functions
- WAF Events
Para mais informações sobre criar Edge Applications, visite a página de documentação.
- Em Template, selecione a opção de acordo com sua escolha de Data Source:
- WAF Event Collector
- Edge Functions Event Collector
- Edge Applications + WAF Even Collector
- Custom Template
Se você selecionar Custom Template, precisará preencher o campo Data Set com informações em formato JSON.
- Em Options, você pode:
- Selecionar Filter Domains e adicionar os domínios dos quais você deseja receber os logs ao selecioná-los na caixa Available Domains.
- Selecionar All Domains para receber os logs de todos os domínios.
- Nas configurações de Destination, selecione Splunk na lista suspensa Endpoint Type.
- Complete os campos:
- Splunk URL: URL que receberá os dados coletados do Data Streaming. Se você tiver um índice alternativo para indicar, pode colocar no final da URL. Por exemplo: https://inputs.splunkcloud.com:8080/services/collector?index=myindex
- API Key: Token do HTTP Event Collector fornecido pela instalação do Splunk. O token deve se parecer com algo assim:
cret248d6-22p8-95gw-g5ke-6k45w2sal634
- Confira se o botão Active está ativado.
- Clique no botão Save.
Após salvar as configurações, você pode acompanhar as chamadas feitas pelo Data Streaming ao Splunk no produto Real-Time Events, disponível no Products Menu do RTM. Para isso, selecione Data Source > Data Streaming e escolha as opções de filtro que você deseja utilizar.
Trademarks
Splunk é uma marca registrada de Splunk Inc nos Estados Unidos e outros países.
Não encontrou o que procurava? Abra um ticket.