Modelo de fluxo de dados - Splunk não está lendo dados do tópico

Aug 19 2020

Estou usando o modelo Dataflow que transmite dados do tópico pubsub para o splunk. Eu segui os passos abaixo do lado do pubsub

  1. Criar um tópico
  2. criar uma assinatura
  3. crie um coletor que exporte log para o tópico
  4. dê à conta de serviço permissões do editor

Para o modelo do Dataflow

  1. dê o nome da assinatura do tópico
  2. Ponto final HEC
  3. Token HEC codificado em base64
  4. crie uma conta de serviço que tenha os dados de função/trabalho, função/pubsub.reader, visualizador de função/projeto
  5. Desativar SSL -> verdadeiro
  6. rede vpc
  7. nome da sub-rede
  8. criar emprego

A máquina do trabalhador gira. O fluxo de trabalho está em execução, mas o splunk não está extraindo dados do tópico. Há algo em particular que devo verificar?

Agradeço antecipadamente!!

Respostas

1 dumb_coder Aug 19 2020 at 22:25

Então, o que descobri depois de horas ou destruindo meu cérebro é que o modelo do Dataflow requer acesso à Internet, provavelmente para baixar alguns arquivos ao inicializar. Se você estiver atrás de um vpc privado e a Internet não estiver acessível, certifique-se de criar uma rota com a tag "dataflow". Deve funcionar então