1: 背景:
装了window Splunk universal forwarder 的 window server 要把event log 送到linux 的splunk indexer 上,由于网络的原因,不能直接发送数据到splunk indexer的话,要利用跳板机来实现:
2:架构:

3: 先说明每个类型server 上的安装情况:
Window server: 安装Splunk unversal forwarder.
跳板机: syslog-ng service. 和 Splunk enterprice instance.
Splunk indexer: splunk enterprice instance.
4: 说明一下各个配置:
windows:
1: C:\Program Files\SplunkUniversalForwarder\etc\apps\forwarder-bridge-apps\default\inputs.conf:
[WinEventLog://Application]
本文介绍了如何配置Windows Server上的Splunk Universal Forwarder,使其通过Syslog-ng将eventlog发送到Linux上的Splunk Indexer。详细阐述了在Windows上配置inputs.conf和outputs.conf,以及在跳板机上配置syslog-ng和outputs.conf的过程,包括数据本地保存和转发到其他Splunk UF的选项。
订阅专栏 解锁全文
2104

被折叠的 条评论
为什么被折叠?



