首页 > 解决方案 > 使用 Azure 事件中心设置 Splunk 时出现“提供了无效的客户端密码”错误

问题描述

使用 Azure 事件中心配置 Splunk 时出现以下错误。

2021-04-23 10:12:17,141 level=WARNING pid=xxxxxxx tid=Thread-2 logger=azure.eventhub._eventprocessor.event_processor pos=event_processor.py:_load_balancing:281 | eventhub 'insights-activity-logs' 消费者组 '$Default' 的 EventProcessor 实例 '2ea6353e-ee45-4a4e-b173-5f82ae79707c'。负载平衡和声明所有权时出错。例外是 EventHubError("Unexpected response '{'error': 'invalid_client', 'error_description': 'AADSTS7000215: Invalid client secret is provided.\r\nTrace ID:xxxxxxx-c913-420f-8dfb-5169faed3800\r\nCorrelation ID: xxxxxxxx-81b2-4436-9d25-13e38ec15d9d\r\n时间戳: 2021-04-23 02:12:10Z', 'error_codes': [7000215], '时间戳': '2021-04-23 02:12: 10Z','trace_id':'

我指的是以下教程:

https://www.splunk.com/en_us/blog/tips-and-tricks/splunking-microsoft-azure-monitor-data-part-1-azure-setup.html

https://www.splunk.com/en_us/blog/tips-and-tricks/splunking-microsoft-azure-monitor-data-part-2-splunk-setup.html

据我了解,我们必须生成一个 Azure AD 应用程序并设置其资源管理权限,在这里,我正在利用它使 Splunk 能够访问我的事件中心的活动日志。我已经完成了 AD 应用程序的设置并将角色分配添加到 AD 应用程序,然后生成了本教程中提到的客户端密码。我正在订阅 Azure for Student,由于我的权限有限,这会是导致此错误的原因吗?

标签: splunkazure-eventhub

解决方案


我遇到了您描述的相同错误,事实证明,Microsoft 云服务版本 4.1.2 的 Splunk 附加组件有一个已知问题,如发行说明中所述。 在此处输入图像描述

下载 4.1.1 版并强制安装为我解决了这个问题


推荐阅读