GetSplunk 프로세서

GetSplunk 프로세서

Openflow의 GetSplunk 프로세서는 Splunk Enterprise에서 데이터를 조회하는 프로세서예요.

출처: Snowflake 문서

본문

기능 — 일반 공급 (Generally Available)

Openflow Snowflake 배포는 AWS, Azure, GCP 상용(Commercial) 리전의 모든 계정에서 사용할 수 있어요. Openflow BYOC 배포는 AWS 상용 리전의 모든 계정에서 사용할 수 있습니다.

Bundle

org.apache.nifi | nifi-splunk-nar

설명

Splunk Enterprise에서 데이터를 조회합니다.

태그

get, logs, splunk

입력 요구사항

금지 (FORBIDDEN)

민감한 동적 속성 지원

false

속성

이름 설명
API Version 검색 작업에 사용할 Splunk Search API 버전을 선택합니다. 최신 Splunk 인스턴스에는 Version 2를 권장합니다.
Application 조회할 Splunk 애플리케이션입니다.
Connection Timeout Splunk 서버 연결을 위한 최대 대기 시간입니다.
Earliest Time 조회 시 사용할 가장 이른 시간 값입니다. Time Range Strategy가 Provided인 경우에만 사용됩니다. 이 필드 작성에 대한 지침은 Splunk 문서의 Search Time Modifiers를 참조하세요.
Hostname Splunk 서버의 IP 주소 또는 호스트 이름입니다.
Latest Time 조회 시 사용할 가장 늦은 시간 값입니다. Time Range Strategy가 Provided인 경우에만 사용됩니다. 이 필드 작성에 대한 지침은 Splunk 문서의 Search Time Modifiers를 참조하세요.
Output Mode 결과의 출력 모드입니다.
Owner Splunk에 전달할 소유자입니다.
Password Splunk에 인증하는 비밀번호입니다.
Port Splunk 서버의 포트입니다.
Query 실행할 쿼리입니다. 일반적으로 검색 절(예: TCP 포트 7689로 수신된 메시지를 검색하려는 검색 절)이 뒤따르는 명령으로 시작합니다.
Read Timeout Splunk 서버의 응답을 위한 최대 대기 시간입니다.
SSL Context Service TLS/SSL 연결을 위한 클라이언트 인증서 정보를 제공하는 SSL Context Service입니다.
Scheme Splunk에 연결하는 방식입니다.
Security Protocol Splunk와 통신하는 데 사용할 보안 프로토콜입니다.
Time Field Strategy 이벤트에 첨부된 시간으로 검색할지, Splunk에서 이벤트가 인덱싱된 시간으로 검색할지 여부를 나타냅니다.
Time Range Strategy 쿼리의 각 실행에 시간 범위를 적용하는 방법을 나타냅니다. 관리형 옵션을 선택하면 프로세서가 마지막 실행 시간부터 현재 실행 시간까지의 시간 범위를 적용할 수 있습니다. 특정 관리형 전략을 사용할 때 첫 실행에는 가장 이른 시간이 적용되지 않아 모든 레코드가 검색됩니다. 또 다른 전략을 사용할 때 첫 실행의 가장 이른 시간은 초기 실행 시간이 됩니다. Provided 전략을 사용할 때 시간 범위는 Earliest Time 및 Latest Time 속성에서 가져오며, 이 속성이 비어 있으면 시간 범위가 적용되지 않습니다.
Time Zone 검색 수행 시 날짜 형식 지정에 사용할 시간대입니다. 관리형 시간 전략에서만 사용됩니다.
Token Splunk에 전달할 토큰입니다.
Username Splunk에 인증하는 사용자 이름입니다.

상태 관리

이름 설명
CLUSTER 관리형 Time Range 전략 중 하나를 사용하는 경우, 이 프로세서는 이전 실행의 최신 및 최초 시간 값을 저장하여 다음 실행이 마지막 실행이 중단된 지점부터 이어받을 수 있게 합니다. 쿼리가 변경되면 상태가 지워지고 다시 시작됩니다.

관계

이름 설명
success Splunk에서 조회된 결과가 이 관계로 전송됩니다.

쓰기 속성

이름 설명
splunk.query FlowFile을 생성하기 위해 수행된 쿼리입니다.
splunk.earliest.time 쿼리 수행 시 사용된 가장 이른 시간 값입니다.
splunk.latest.time 쿼리 수행 시 사용된 가장 늦은 시간 값입니다.

더 알아보기 (Learn more)