PutSplunk 프로세서
PutSplunk 프로세서
PutSplunk는 TCP, TCP+TLS/SSL, 또는 UDP로 Splunk Enterprise에 로그를 보내는 OpenFlow 프로세서예요.
출처: Snowflake 문서
본문
이 프로세서는 일반 사용 가능(Generally Available) 상태예요. OpenFlow Snowflake 배포는 AWS, Azure, GCP 상용(Commercial) 리전의 모든 계정에서 사용할 수 있고, OpenFlow BYOC 배포는 AWS 상용 리전의 모든 계정에서 사용할 수 있어요.
Bundle org.apache.nifi | nifi-splunk-nar
설명
TCP, TCP + TLS/SSL, 또는 UDP로 Splunk Enterprise에 로그를 보내요. Message Delimiter가 제공되면 이 프로세서는 들어오는 FlowFile에서 구분자를 기준으로 메시지를 읽어 각 메시지를 Splunk로 보내요. Message Delimiter가 제공되지 않으면 FlowFile 내용이 단일 메시지처럼 그대로 Splunk로 보내져요.
Tags logs, splunk, tcp, udp
입력 요구 사항 필수(REQUIRED)
민감 동적 속성 지원 아니요(false)
속성 (Properties)
| 속성 | 설명 |
|---|---|
| Character Set | 보내는 데이터의 문자 집합을 지정해요. |
| Hostname | 대상 호스트명 또는 IP 주소예요. |
| Idle Connection Expiration | 사용되지 않고 열린 상태로 유지된 뒤 연결을 닫기 전까지의 시간이에요. 0초면 이 기능이 비활성화돼요. |
| Max Size of Socket Send Buffer | 사용할 소켓 전송 버퍼의 최대 크기예요. 이는 운영체제에 소켓 버퍼를 얼마나 크게 할지 알려주는 제안이에요. 이 값이 너무 낮게 설정되면 데이터를 읽기 전에 버퍼가 가득 차서 들어오는 데이터가 버려질 수 있어요. |
| Message Delimiter | 단일 FlowFile 안의 여러 메시지를 나누는 데 사용할 구분자를 지정해요. 지정하지 않으면 FlowFile의 전체 내용이 단일 메시지로 사용돼요. 지정하면 FlowFile 내용이 이 구분자로 나뉘고 각 부분이 별도 메시지로 보내져요. 메시지가 구분되고 일부 메시지는 성공, 일부는 실패하면 메시지가 개별 FlowFile로 나뉘어 성공적으로 보내진 메시지는 'success' 관계로, 나머지는 'failure' 관계로 보내져요. |
| Port | 대상 포트 번호예요. |
| Protocol | 통신 프로토콜이에요. |
| SSL Context Service | TLS 소켓 통신을 활성화할 SSL Context Service를 지정해요. |
| Timeout | 대상에 연결하고 통신하는 타임아웃이에요. UDP에는 적용되지 않아요. |
관계 (Relationships)
| 이름 | 설명 |
|---|---|
| failure | 대상으로 보내지 못한 FlowFile이 이 관계로 나가요. |
| success | 대상으로 성공적으로 보내진 FlowFile이 이 관계로 나가요. |