【发布时间】:2021-05-19 11:34:02
【问题描述】:
我正在研究将 splunk 与我在 Docker 中运行的服务集成。就我而言,splunk 企业在不同的主机上运行。
实现此目的的一种方法是使用 docker 的内置 splunk 日志记录驱动程序。我看到其中一个配置参数是"splunk-token": "",这是需要在 Splunk 企业中创建的 splunk Http Event Collector 令牌。
我的问题是 - 我是否需要为每个微服务项目创建单独的 HEC 令牌。假设我们有 10 个正在运行的微服务项目需要与 Splunk 集成。这是否意味着我必须在 Splunk 企业版中创建 10 个不同的令牌?
【问题讨论】: