如何实施 openidm splunk 审计故障转移

How to implement a openidm splunk audit failover

我正在使用 Splunk 作为我的 openIDM 解决方案的 AuditHandler,我想确保当与 Splunk 的连接因 exp 而失败时。在服务器问题中。 然后我想重写从连接丢失时间戳开始的数据。

是否有一个简单的解决方案,或者我是否需要实现一个逻辑?

谢谢 布尔汗

如果可以,将您的 openIDM 事件写入文件并使用 Splunk 通用转发器 (UF) 监控该文件。 UF 将读取文件并将内容发送到 Splunk。如果与 Splunk 的连接丢失,UF 将在连接恢复后从中断处恢复。