首页 > 解决方案 > 通过 AWS SNS 将日志摄取到 Splunk

问题描述

我计划将我的Trend Micro Deep Security Agent事件提取到 Splunk 中,唯一可能的选择是将事件转发到 AWS SNS 主题。我的问题是,在将事件发送到 SNS 后,推荐的方法是什么?正如我所看到的,我需要在我的中创建订阅SNS topic以发送事件AWS SQS,然后使用Splunk Add-on for AWS来提取事件。还有其他人对此或任何其他建议有更好的想法吗?

标签: amazon-snssplunksplunk-query

解决方案


有关 Splunk 和 AWS 的推荐数据摄取方法,请参阅https://www.splunk.com/en_us/partners/solutions/aws/data-insights-tool.html 。

对于大容量,您可能需要查看 kinesis 向 HEC 发送数据。


推荐阅读