GetSplunk 프로세서
GetSplunk 프로세서
Openflow의 GetSplunk 프로세서는 Splunk Enterprise에서 데이터를 조회하는 프로세서예요.
출처: Snowflake 문서
본문
기능 — 일반 공급 (Generally Available)
Openflow Snowflake 배포는 AWS, Azure, GCP 상용(Commercial) 리전의 모든 계정에서 사용할 수 있어요. Openflow BYOC 배포는 AWS 상용 리전의 모든 계정에서 사용할 수 있습니다.
Bundle
org.apache.nifi | nifi-splunk-nar
설명
Splunk Enterprise에서 데이터를 조회합니다.
태그
get, logs, splunk
입력 요구사항
금지 (FORBIDDEN)
민감한 동적 속성 지원
false
속성
| 이름 | 설명 |
|---|---|
| API Version | 검색 작업에 사용할 Splunk Search API 버전을 선택합니다. 최신 Splunk 인스턴스에는 Version 2를 권장합니다. |
| Application | 조회할 Splunk 애플리케이션입니다. |
| Connection Timeout | Splunk 서버 연결을 위한 최대 대기 시간입니다. |
| Earliest Time | 조회 시 사용할 가장 이른 시간 값입니다. Time Range Strategy가 Provided인 경우에만 사용됩니다. 이 필드 작성에 대한 지침은 Splunk 문서의 Search Time Modifiers를 참조하세요. |
| Hostname | Splunk 서버의 IP 주소 또는 호스트 이름입니다. |
| Latest Time | 조회 시 사용할 가장 늦은 시간 값입니다. Time Range Strategy가 Provided인 경우에만 사용됩니다. 이 필드 작성에 대한 지침은 Splunk 문서의 Search Time Modifiers를 참조하세요. |
| Output Mode | 결과의 출력 모드입니다. |
| Owner | Splunk에 전달할 소유자입니다. |
| Password | Splunk에 인증하는 비밀번호입니다. |
| Port | Splunk 서버의 포트입니다. |
| Query | 실행할 쿼리입니다. 일반적으로 검색 절(예: TCP 포트 7689로 수신된 메시지를 검색하려는 검색 절)이 뒤따르는 명령으로 시작합니다. |
| Read Timeout | Splunk 서버의 응답을 위한 최대 대기 시간입니다. |
| SSL Context Service | TLS/SSL 연결을 위한 클라이언트 인증서 정보를 제공하는 SSL Context Service입니다. |
| Scheme | Splunk에 연결하는 방식입니다. |
| Security Protocol | Splunk와 통신하는 데 사용할 보안 프로토콜입니다. |
| Time Field Strategy | 이벤트에 첨부된 시간으로 검색할지, Splunk에서 이벤트가 인덱싱된 시간으로 검색할지 여부를 나타냅니다. |
| Time Range Strategy | 쿼리의 각 실행에 시간 범위를 적용하는 방법을 나타냅니다. 관리형 옵션을 선택하면 프로세서가 마지막 실행 시간부터 현재 실행 시간까지의 시간 범위를 적용할 수 있습니다. 특정 관리형 전략을 사용할 때 첫 실행에는 가장 이른 시간이 적용되지 않아 모든 레코드가 검색됩니다. 또 다른 전략을 사용할 때 첫 실행의 가장 이른 시간은 초기 실행 시간이 됩니다. Provided 전략을 사용할 때 시간 범위는 Earliest Time 및 Latest Time 속성에서 가져오며, 이 속성이 비어 있으면 시간 범위가 적용되지 않습니다. |
| Time Zone | 검색 수행 시 날짜 형식 지정에 사용할 시간대입니다. 관리형 시간 전략에서만 사용됩니다. |
| Token | Splunk에 전달할 토큰입니다. |
| Username | Splunk에 인증하는 사용자 이름입니다. |
상태 관리
| 이름 | 설명 |
|---|---|
| CLUSTER | 관리형 Time Range 전략 중 하나를 사용하는 경우, 이 프로세서는 이전 실행의 최신 및 최초 시간 값을 저장하여 다음 실행이 마지막 실행이 중단된 지점부터 이어받을 수 있게 합니다. 쿼리가 변경되면 상태가 지워지고 다시 시작됩니다. |
관계
| 이름 | 설명 |
|---|---|
| success | Splunk에서 조회된 결과가 이 관계로 전송됩니다. |
쓰기 속성
| 이름 | 설명 |
|---|---|
| splunk.query | FlowFile을 생성하기 위해 수행된 쿼리입니다. |
| splunk.earliest.time | 쿼리 수행 시 사용된 가장 이른 시간 값입니다. |
| splunk.latest.time | 쿼리 수행 시 사용된 가장 늦은 시간 값입니다. |