Modelo de fluxo de dados - Splunk não está lendo dados do tópico
Aug 19 2020
Estou usando o modelo Dataflow que transmite dados do tópico pubsub para o splunk. Eu segui os passos abaixo do lado do pubsub
- Criar um tópico
- criar uma assinatura
- crie um coletor que exporte log para o tópico
- dê à conta de serviço permissões do editor
Para o modelo do Dataflow
- dê o nome da assinatura do tópico
- Ponto final HEC
- Token HEC codificado em base64
- crie uma conta de serviço que tenha os dados de função/trabalho, função/pubsub.reader, visualizador de função/projeto
- Desativar SSL -> verdadeiro
- rede vpc
- nome da sub-rede
- criar emprego
A máquina do trabalhador gira. O fluxo de trabalho está em execução, mas o splunk não está extraindo dados do tópico. Há algo em particular que devo verificar?
Agradeço antecipadamente!!
Respostas
1 dumb_coder Aug 19 2020 at 22:25
Então, o que descobri depois de horas ou destruindo meu cérebro é que o modelo do Dataflow requer acesso à Internet, provavelmente para baixar alguns arquivos ao inicializar. Se você estiver atrás de um vpc privado e a Internet não estiver acessível, certifique-se de criar uma rota com a tag "dataflow". Deve funcionar então
O que significa um erro “Não é possível encontrar o símbolo” ou “Não é possível resolver o símbolo”?
George Harrison ficou chateado por suas letras de 'Hurdy Gurdy Man' de Donovan não terem sido usadas