Plantilla de flujo de datos: Splunk no lee datos del tema
Aug 19 2020
Estoy usando la plantilla de flujo de datos que transmite datos del tema de pubsub a splunk. He seguido los pasos a continuación desde el lado pubsub
- crear un tema
- crear una suscripción
- crear un sumidero que exporte el registro al tema
- dar a la cuenta de servicio permisos de editor
Para la plantilla de flujo de datos
- dar el nombre de la suscripción al tema
- Punto final de HEC
- Token HEC codificado en base64
- cree una cuenta de servicio que tenga los datos del rol/trabajador, rol/pubsub.reader, rol/visor de proyectos
- Deshabilitar SSL -> verdadero
- red vpc
- nombre de subred
- crear trabajo
La máquina obrera gira. El flujo de trabajo se está ejecutando, pero Splunk no extrae datos del tema. ¿Hay algo en particular que deba revisar?
¡¡Gracias de antemano!!
Respuestas
1 dumb_coder Aug 19 2020 at 22:25
Entonces, lo que encontré después de horas o destrozando mi cerebro es que la plantilla de Dataflow requiere acceso a Internet probablemente para descargar algunos archivos cuando se inicia. Si está detrás de un vpc privado y no se puede acceder a Internet, asegúrese de crear una ruta con la etiqueta "flujo de datos". Entonces debería funcionar