PutSplunkHTTP 프로세서

PutSplunkHTTP 프로세서

PutSplunkHTTP는 HTTP 또는 HTTPS로 flow file 내용을 지정된 Splunk 서버에 보내는 OpenFlow 프로세서예요.

출처: Snowflake 문서

본문

이 프로세서는 일반 사용 가능(Generally Available) 상태예요. OpenFlow Snowflake 배포는 AWS, Azure, GCP 상용(Commercial) 리전의 모든 계정에서 사용할 수 있고, OpenFlow BYOC 배포는 AWS 상용 리전의 모든 계정에서 사용할 수 있어요. Bundle org.apache.nifi | nifi-splunk-nar 설명 HTTP 또는 HTTPS로 flow file 내용을 지정된 Splunk 서버에 보내요. HEC Index Acknowledgement를 지원해요. Tags http, logs, splunk 입력 요구 사항 필수(REQUIRED) 민감 동적 속성 지원 아니요(false)

속성 (Properties)

속성 설명
Hostname Splunk 서버의 IP 주소 또는 호스트명이에요.
Owner Splunk에 전달할 소유자(owner)예요.
Password Splunk에 인증할 비밀번호예요.
Port HTTP Event Collector HTTP 포트 번호예요.
Scheme Splunk에 연결하는 scheme이에요.
Security Protocol Splunk와 통신하는 데 사용할 보안 프로토콜이에요.
Token 문자열 Splunk로 시작하는 HTTP Event Collector 토큰이에요. 예: 'Splunk 1234578-abcd-1234-abcd-1234abcd'.
Username Splunk에 인증할 사용자 이름이에요.
character-set 문자 집합의 이름이에요.
content-type Splunk로 보내는 이벤트의 미디어 타입이에요. 설정하지 않으면 'mime.type' flow file 속성이 사용돼요. 둘 다 지정하지 않으면 이 정보는 서버로 보내지지 않아요.
host host 쿼리 문자열 매개변수로 지정하세요. 지정하지 않으면 모든 이벤트의 기본값을 설정해요.
index 인덱스 이름이에요. index 쿼리 문자열 매개변수로 지정하세요. 지정하지 않으면 모든 이벤트의 기본값을 설정해요.
request-channel 사용된 요청 채널의 식별자예요.
source 사용자 정의 이벤트 소스예요. 지정하지 않으면 모든 이벤트의 기본값을 설정해요.
source-type 사용자 정의 이벤트 sourcetype이에요. 지정하지 않으면 모든 이벤트의 기본값을 설정해요.

관계 (Relationships)

이름 설명
failure 대상으로 보내지 못한 FlowFile이 이 관계로 보내져요.
success 대상으로 성공적으로 보내진 FlowFile이 이 관계로 보내져요.

기록되는 속성 (Writes attributes)

속성 설명
splunk.acknowledgement.id Splunk가 제공한 인덱싱 확인 ID예요.
splunk.responded.at Splunk에 대한 put 요청 응답 시각이에요.

더 알아보기 (Learn more)