使用udp协议将应用程序日志发送到splunk

问题描述

我正在使用golang编写服务,因此我需要使用udp协议将日志发送到splunk。 要将日志写入文件和系统日志,请使用github.com/sirupsen/logrus。 splunk有一个钩子,github.com/Franco-Poveda/logrus-splunk-hook,但是它使用http协议(POST动词)发送日志。 您能否建议我如何使用udp协议将日志发送到splunk。

谢谢!

解决方法

由于它是专有的,因此尚未发布Splunk协议。 您可以使用UDP通过syslog协议将其发送到Splunk,但是更好的方法是将日志保存到文件中,并让Splunk通用转发器将文件发送到Splunk。 另一个选择是使用HTTP将数据发送到运行HTTP事件收集器(HEC)的Splunk实例。有关更多信息,请参见https://docs.splunk.com/Documentation/Splunk/8.0.5/Data/UsetheHTTPEventCollector#Send_data_to_HTTP_Event_Collector

相关问答

依赖报错 idea导入项目后依赖报错,解决方案:https://blog....
错误1:代码生成器依赖和mybatis依赖冲突 启动项目时报错如下...
错误1:gradle项目控制台输出为乱码 # 解决方案:https://bl...
错误还原:在查询的过程中,传入的workType为0时,该条件不起...
报错如下,gcc版本太低 ^ server.c:5346:31: 错误:‘struct...