Skip to main content

General

Splunk

HEC yönlendirme, SSL desteği ve onaylama ile kurumsal veri platformu entegrasyonu.

Gerçek zamanlı indeksleme için Splunk HTTP Event Collector (HEC) ile kurumsal veri platformu entegrasyonu. Garantili teslimat için güvenli SSL iletimini ve indeksleyici onayını (indexer acknowledgment) destekler.

open_in_new

HEC Dokümantasyonu

docs.splunk.com

open_in_new

Resmi Dokümantasyon

docs.splunk.com

Konfigürasyon Parametreleri

ParametreZorunluTipVarsayılanAçıklama
UrlEvetstring-Splunk HEC uç nokta URL'si (örn. https://splunk-server:8088/services/collector).
TokenEvetstring-HEC kimlik doğrulama token'ı.
UseAcknowledgmentHayırboolfalseTeslimat garantileri için indeksleyici onayını (X-Splunk-Request-Channel) etkinleştirin.
UseSSLHayırboolfalseSSL doğrulamasını etkinleştirin (varsayılan doğrulama mantığı şu anda tüm sertifikalara izin verir).

İç Davranış

Olay Formatlama

  • HEC Protokolü: Verileri { event: {...}, sourcetype: "device_metrics", source: "ProxusIntegration" } içine sarar.
  • Meta Veri Zenginleştirme: DeviceName ve DeviceId bilgilerini otomatik olarak olay gövdesine çıkarır.
  • Zaman Damgaları: ISO 8601 formatını (yyyy-MM-ddTHH:mm:ss.fffZ) kullanır.

Performans Özellikleri

  • Yeniden Deneme Politikası: Başarısız HTTP istekleri için Polly benzeri bir yeniden deneme politikası (3 deneme, üstel geri çekilme) kullanır.
  • Kanal Kimliği: UseAcknowledgment etkinleştirildiğinde istek başına benzersiz bir Channel ID oluşturur.