

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Pemecahan Masalah Splunk
<a name="data-not-delivered-to-splunk"></a>

Periksa yang berikut ini jika data tidak terkirim ke titik akhir Splunk Anda.
+ Jika platform Splunk Anda ada di VPC, pastikan Firehose dapat mengaksesnya. Untuk informasi selengkapnya, lihat [Mengakses Splunk di VPC](controlling-access.md#using-iam-splunk-vpc).
+ Jika Anda menggunakan AWS load balancer, pastikan bahwa itu adalah Classic Load Balancer atau Application Load Balancer. Selain itu, aktifkan sesi lengket berbasis durasi dengan kedaluwarsa cookie dinonaktifkan untuk Classic Load Balancer dan kedaluwarsa diatur ke maksimum (7 hari) untuk Application Load Balancer. [Untuk informasi tentang cara melakukannya, lihat Kelengketan Sesi Berbasis Durasi untuk [Classic Load Balancer atau Application Load Balancer](https://docs.aws.amazon.com/elasticloadbalancing/latest/classic/elb-sticky-sessions.html#enable-sticky-sessions-duration).](https://docs.aws.amazon.com/elasticloadbalancing/latest/application/sticky-sessions.html)
+ Tinjau persyaratan platform Splunk. Add-on Splunk untuk Firehose memerlukan platform Splunk versi 6.6.X atau yang lebih baru. Untuk informasi selengkapnya, lihat [Pengaya Spllunk untuk Amazon Kinesis Firehose](http://docs.splunk.com/Documentation/AddOns/released/Firehose/Hardwareandsoftwarerequirements).
+ Jika Anda memiliki proxy (Elastic Load Balancing atau lainnya) antara Firehose dan node HTTP Event Collector (HEC), aktifkan sesi lengket untuk mendukung pengakuan HEC (). ACKs
+ Pastikan Anda menggunakan token HEC yang valid.
+ Pastikan token HEC diaktifkan.
+ Periksa apakah data yang Anda kirim ke Splunk diformat dengan benar. Untuk informasi selengkapnya, lihat [Format peristiwa untuk HTTP Event Collector](http://docs.splunk.com/Documentation/Splunk/7.0.3/Data/FormateventsforHTTPEventCollector).
+ Pastikan token HEC dan peristiwa input dikonfigurasi dengan indeks yang valid.
+ Ketika pengunggahan ke Splunk gagal karena kesalahan server dari simpul HEC, permintaan secara otomatis dicoba lagi. Jika semua percobaan ulang gagal, data akan dicadangkan ke Amazon S3. Periksa apakah data Anda muncul di Amazon S3, yang merupakan indikasi kegagalan tersebut.
+ Pastikan Anda mengaktifkan pengakuan pengindeks pada token HEC Anda.
+ Tingkatkan nilai `HECAcknowledgmentTimeoutInSeconds` dalam konfigurasi tujuan Splunk aliran Firehose Anda.
+ Tingkatkan nilai `DurationInSeconds` under `RetryOptions` dalam konfigurasi tujuan Splunk aliran Firehose Anda.
+ Periksa kondisi HEC Anda. Mengaktifkan pemeriksaan kesehatan adalah pra-requsite untuk transfer data ke Splunk.
+ Jika Anda menggunakan transformasi data, pastikan fungsi Lambda Anda tidak pernah mengembalikan respons yang ukuran muatannya melebihi 6 MB. Untuk informasi selengkapnya, lihat [Transformasi Data Firehose Data Amazon](data-transformation.md#data-transformation.title).
+ Pastikan parameter Splunk yang bernama `ackIdleCleanup` diatur ke `true`. Nilainya secara default salah. Untuk mengatur parameter ini ke `true`, lakukan hal berikut:
  + Untuk [deployment Splunk Cloud terkelola](http://docs.splunk.com/Documentation/AddOns/released/Firehose/RequestFirehose), kirimkan kasus menggunakan portal dukungan Splunk. Dalam hal ini, mintalah dukungan Splunk untuk mengaktifkan HTTP event collector, atur `ackIdleCleanup` ke `true` dalam `inputs.conf`, dan buat atau ubah penyeimbang beban untuk digunakan dengan pengaya ini.
  + Untuk [deployment Splunk Enterprise terdistribusi](http://docs.splunk.com/Documentation/AddOns/released/Firehose/ConfigureHECdistributed), atur parameter `ackIdleCleanup` ke nilai benar dalam file `inputs.conf`. Untuk pengguna \*nix, file ini terletak di `$SPLUNK_HOME/etc/apps/splunk_httpinput/local/`. Untuk pengguna Windows, file ini berada di `%SPLUNK_HOME%\etc\apps\splunk_httpinput\local\`.
  + Untuk [deployment Splunk Enterprise instans tunggal](http://docs.splunk.com/Documentation/AddOns/released/Firehose/ConfigureHECsingle), atur parameter `ackIdleCleanup` ke nilai `true` dalam file `inputs.conf`. Untuk pengguna \*nix, file ini terletak di `$SPLUNK_HOME/etc/apps/splunk_httpinput/local/`. Untuk pengguna Windows, file ini berada di `%SPLUNK_HOME%\etc\apps\splunk_httpinput\local\`.
+ Pastikan bahwa peran IAM yang ditentukan dalam aliran Firehose Anda dapat mengakses bucket cadangan S3 dan fungsi Lambda untuk transformasi data (jika transformasi data diaktifkan). Juga, pastikan bahwa peran IAM memiliki akses ke grup CloudWatch Log dan aliran log untuk memeriksa log kesalahan. Untuk informasi selengkapnya, lihat [Grant FirehoseAccess to a Splunk Destination](https://docs.aws.amazon.com/firehose/latest/dev/controlling-access.html#using-iam-splunk). 
+ [Untuk mengarahkan ulang data yang dikirim ke bucket kesalahan S3 (cadangan S3) kembali ke Splunk, ikuti langkah-langkah yang disebutkan dalam dokumentasi Splunk.](https://www.splunk.com/en_us/blog/tips-and-tricks/aws-technical-add-on-simplifying-error-data-re-ingestion.html)
+ Lihat [Memecahkan Masalah Pengaya Splunk untuk Amazon Kinesis Firehose](http://docs.splunk.com/Documentation/AddOns/released/Firehose/Troubleshoot).