Splunk 的 Fluentd 事件

Fluentd events to Splunk

我需要将一些事件从 fluentd 发送到 splunk。

我读到这个:https://docs.fluentd.org/v0.12/articles/out_splunk , https://www.fluentd.org/dataoutputs,所以我认为这是可能的。但是我不明白如何配置它。

我有 -splunk -openshift with 'logging' 我有 EFK(elasticsearch、fluend、kibana)堆栈的项目

现在我不知道在哪里可以配置"out_splunk"插件

您需要修改 /etc/fluentd/fluentd.conf 文件以包含 splunk 插件 readme 中所述的输出子句。
如果您提供 docker-compose.yaml 或至少您正在使用的流畅图像,我可以进一步指导您找到文件的位置及其应包含的更改。