【发布时间】:2017-10-31 09:41:18
【问题描述】:
我已安装 Splunk Enterprise 试用版。我已启用 HTTP 事件收集器 功能,如 here 所述,它可以将机器数据从我的应用程序发送到 Splunk。
我尝试使用 Postman 向 Splunk 发送 POST 请求,但没有得到响应。
method: POST
url : http://localhost:8088/services/collector
Authorization : my generated token
- 如果我已经启用了 HEC 功能,为什么没有响应?似乎根本没有服务器侦听该端口。
- 我对 Splunk 的不理解是 -- 我的数据存储在哪里? Splunk Enterprise 的数据是否仅存储在本地并且应该在公司 LAN 网络内使用?还是 Splunk 在云中存储我所有数据的自己的服务器? Splunk Enterprise 和 Splunk Cloud 在该主题上有何不同?
【问题讨论】:
-
Splunk Enterprise 将数据本地存储在您的服务器上; Splunk Cloud 将数据存储在云端。
-
您在尝试发送数据时是否收到 401 代码?
-
感谢您的支持。不,我得到一个空的响应
标签: splunk splunk-query