PutSplunk 프로세서

PutSplunk 프로세서

PutSplunk는 TCP, TCP+TLS/SSL, 또는 UDP로 Splunk Enterprise에 로그를 보내는 OpenFlow 프로세서예요.

출처: Snowflake 문서

본문

이 프로세서는 일반 사용 가능(Generally Available) 상태예요. OpenFlow Snowflake 배포는 AWS, Azure, GCP 상용(Commercial) 리전의 모든 계정에서 사용할 수 있고, OpenFlow BYOC 배포는 AWS 상용 리전의 모든 계정에서 사용할 수 있어요. Bundle org.apache.nifi | nifi-splunk-nar 설명 TCP, TCP + TLS/SSL, 또는 UDP로 Splunk Enterprise에 로그를 보내요. Message Delimiter가 제공되면 이 프로세서는 들어오는 FlowFile에서 구분자를 기준으로 메시지를 읽어 각 메시지를 Splunk로 보내요. Message Delimiter가 제공되지 않으면 FlowFile 내용이 단일 메시지처럼 그대로 Splunk로 보내져요. Tags logs, splunk, tcp, udp 입력 요구 사항 필수(REQUIRED) 민감 동적 속성 지원 아니요(false)

속성 (Properties)

속성 설명
Character Set 보내는 데이터의 문자 집합을 지정해요.
Hostname 대상 호스트명 또는 IP 주소예요.
Idle Connection Expiration 사용되지 않고 열린 상태로 유지된 뒤 연결을 닫기 전까지의 시간이에요. 0초면 이 기능이 비활성화돼요.
Max Size of Socket Send Buffer 사용할 소켓 전송 버퍼의 최대 크기예요. 이는 운영체제에 소켓 버퍼를 얼마나 크게 할지 알려주는 제안이에요. 이 값이 너무 낮게 설정되면 데이터를 읽기 전에 버퍼가 가득 차서 들어오는 데이터가 버려질 수 있어요.
Message Delimiter 단일 FlowFile 안의 여러 메시지를 나누는 데 사용할 구분자를 지정해요. 지정하지 않으면 FlowFile의 전체 내용이 단일 메시지로 사용돼요. 지정하면 FlowFile 내용이 이 구분자로 나뉘고 각 부분이 별도 메시지로 보내져요. 메시지가 구분되고 일부 메시지는 성공, 일부는 실패하면 메시지가 개별 FlowFile로 나뉘어 성공적으로 보내진 메시지는 'success' 관계로, 나머지는 'failure' 관계로 보내져요.
Port 대상 포트 번호예요.
Protocol 통신 프로토콜이에요.
SSL Context Service TLS 소켓 통신을 활성화할 SSL Context Service를 지정해요.
Timeout 대상에 연결하고 통신하는 타임아웃이에요. UDP에는 적용되지 않아요.

관계 (Relationships)

이름 설명
failure 대상으로 보내지 못한 FlowFile이 이 관계로 나가요.
success 대상으로 성공적으로 보내진 FlowFile이 이 관계로 나가요.

더 알아보기 (Learn more)