Intégration à Splunk - Guide de l'utilisateur avancé d'AMS

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Intégration à Splunk

AMS prend en charge les services d'analyse des journaux clients basés sur AWS Lambda, tels que Splunk.

AMS utilise le module complémentaire Splunk pour Amazon Web Services, qui permet de diffuser les données AWS vers Splunk. Consultez la section Configuration matérielle et logicielle requise.

Reportez-vous à ce billet de blog de Splunk intitulé Comment diffuser CloudWatch des journaux AWS vers Splunk (Conseil : c'est plus facile que vous ne le pensez). Étant donné que le streaming des CloudWatch journaux est activé par défaut pour les clients AMS et qu'AMS configure la fonction AWS Lambda pour vous, vous devez toutefois configurer l'entrée Splunk HTTP Event Collector (HEC) et envoyer une demande à AMS pour bénéficier des fonctionnalités supplémentaires.

Voici à quoi peuvent ressembler les paramètres de saisie des données :

Splunk Add Data review page showing input settings for VPC Flow Logs via Lambda.