PutSplunkHTTP 프로세서
PutSplunkHTTP 프로세서
PutSplunkHTTP는 HTTP 또는 HTTPS로 flow file 내용을 지정된 Splunk 서버에 보내는 OpenFlow 프로세서예요.
출처: Snowflake 문서
본문
이 프로세서는 일반 사용 가능(Generally Available) 상태예요. OpenFlow Snowflake 배포는 AWS, Azure, GCP 상용(Commercial) 리전의 모든 계정에서 사용할 수 있고, OpenFlow BYOC 배포는 AWS 상용 리전의 모든 계정에서 사용할 수 있어요.
Bundle org.apache.nifi | nifi-splunk-nar
설명
HTTP 또는 HTTPS로 flow file 내용을 지정된 Splunk 서버에 보내요. HEC Index Acknowledgement를 지원해요.
Tags http, logs, splunk
입력 요구 사항 필수(REQUIRED)
민감 동적 속성 지원 아니요(false)
속성 (Properties)
| 속성 | 설명 |
|---|---|
| Hostname | Splunk 서버의 IP 주소 또는 호스트명이에요. |
| Owner | Splunk에 전달할 소유자(owner)예요. |
| Password | Splunk에 인증할 비밀번호예요. |
| Port | HTTP Event Collector HTTP 포트 번호예요. |
| Scheme | Splunk에 연결하는 scheme이에요. |
| Security Protocol | Splunk와 통신하는 데 사용할 보안 프로토콜이에요. |
| Token | 문자열 Splunk로 시작하는 HTTP Event Collector 토큰이에요. 예: 'Splunk 1234578-abcd-1234-abcd-1234abcd'. |
| Username | Splunk에 인증할 사용자 이름이에요. |
| character-set | 문자 집합의 이름이에요. |
| content-type | Splunk로 보내는 이벤트의 미디어 타입이에요. 설정하지 않으면 'mime.type' flow file 속성이 사용돼요. 둘 다 지정하지 않으면 이 정보는 서버로 보내지지 않아요. |
| host | host 쿼리 문자열 매개변수로 지정하세요. 지정하지 않으면 모든 이벤트의 기본값을 설정해요. |
| index | 인덱스 이름이에요. index 쿼리 문자열 매개변수로 지정하세요. 지정하지 않으면 모든 이벤트의 기본값을 설정해요. |
| request-channel | 사용된 요청 채널의 식별자예요. |
| source | 사용자 정의 이벤트 소스예요. 지정하지 않으면 모든 이벤트의 기본값을 설정해요. |
| source-type | 사용자 정의 이벤트 sourcetype이에요. 지정하지 않으면 모든 이벤트의 기본값을 설정해요. |
관계 (Relationships)
| 이름 | 설명 |
|---|---|
| failure | 대상으로 보내지 못한 FlowFile이 이 관계로 보내져요. |
| success | 대상으로 성공적으로 보내진 FlowFile이 이 관계로 보내져요. |
기록되는 속성 (Writes attributes)
| 속성 | 설명 |
|---|---|
| splunk.acknowledgement.id | Splunk가 제공한 인덱싱 확인 ID예요. |
| splunk.responded.at | Splunk에 대한 put 요청 응답 시각이에요. |