與 Splunk 整合 - AMS 進階使用者指南

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

與 Splunk 整合

AMS 支援以 AWS Lambda 為基礎的推送到客戶日誌分析服務,例如 Splunk。

AMS 利用適用於 Amazon Web 服務的 Splunk 附加元件,允許將 AWS 資料串流至 Splunk。請參閱硬體和軟體需求

請參閱此 Splunk 部落格文章如何將 AWS CloudWatch Logs 串流至 Splunk (提示:比您想像的更容易)。由於 AMS 客戶預設會啟用 CloudWatch 日誌串流,因此 AMS 會為您設定 AWS Lambda 函數,不過您需要設定 Splunk HTTP 事件收集器 (HEC) 輸入,並向 AMS 提交新增功能的請求。

以下是資料輸入設定的外觀:

Splunk Add Data review page showing input settings for VPC Flow Logs via Lambda.