首页 > 解决方案 > 流利的事件到 Splunk

问题描述

我需要将一些事件从 fluentd 发送到 splunk。

我读到这个:https ://docs.fluentd.org/v0.12/articles/out_splunk,https: //www.fluentd.org/dataoutputs , 所以我认为这是可能的。但我不明白如何配置它。

我有 -splunk -openshift 和“日志”项目,我有 EFK(elasticsearch、fluend、kibana)堆栈

现在我不明白在哪里可以配置“out_splunk”插件

标签: openshiftsplunkfluentd

解决方案


您需要修改/etc/fluentd/fluentd.conf文件以包含 splunk 插件自述文件中所述的输出子句。
如果您提供您的 docker-compose.yaml 或至少您正在使用的 fluentd 图像,我可以进一步指导您找到文件的位置以及它应该包含的更改。


推荐阅读