与 Splunk 集成 - AMS 高级用户指南

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

与 Splunk 集成

AMS 支持基于 AWS Lambda 的推送到客户日志分析服务,例如 Splunk。

AMS 利用适用于亚马逊网络服务的Splunk附加组件,该插件允许将AWS数据流式传输到Splunk。请参阅硬件和软件要求

请参阅这篇 Splunk 博客文章如何将 AWS CloudWatch 日志流式传输到 Splunk(提示:这比你想象的要容易)。由于 AMS 客户默认启用 CloudWatch 日志流,并且 AMS 会为您配置 AWS Lambda 函数,但您需要配置 Splunk HTTP 事件收集器 (HEC) 输入并向 AMS 提交请求以获取新增功能。

以下是数据输入设置的样子:

Splunk Add Data review page showing input settings for VPC Flow Logs via Lambda.