2017-11-10 8 views
0

私は収集したawsインスタンスがあります。インスタンスから私のSplunkサーバーにCURLしてメッセージを入れて、ネットワーク上の問題はないように見える。私は私のcollectd構成と同じエンドポイントとトークンを使用しています。私はcollectdとして機能していることを前提につもりですCollectunkはSplunkにログインしていません

..私はSplunkの表示したときに何のログはありませんしかし

Nov 10 00:11:31 kafka10-03 collectd[26435]: plugin_load: plugin "syslog" successfully loaded. 
Nov 10 00:11:31 kafka10-03 collectd[26435]: plugin_load: plugin "cpu" successfully loaded. 
Nov 10 00:11:31 kafka10-03 collectd[26435]: plugin_load: plugin "load" successfully loaded. 
Nov 10 00:11:31 kafka10-03 collectd[26435]: plugin_load: plugin "memory" successfully loaded. 
Nov 10 00:11:31 kafka10-03 collectd[26435]: plugin_load: plugin "interface" successfully loaded. 
Nov 10 00:11:31 kafka10-03 collectd[26435]: plugin_load: plugin "write_http" successfully loaded. 
Nov 10 00:11:31 kafka10-03 collectd[26435]: plugin_load: plugin "network" successfully loaded. 
Nov 10 00:11:31 kafka10-03 collectd[26435]: plugin_load: plugin "rrdtool" successfully loaded. 
Nov 10 00:11:31 kafka10-03 collectd[26435]: Initialization complete, entering read-loop. 

私はcollectdサービスを再起動

は、私はエラーを取得していませんクライアントとサーバーの両方(同じインスタンス上)。

ログファイルは、/ var/lib/collectd/rrd/localhost /フォルダにあります。なぜ彼らがそこから脾臓に進まないのか分かりません。

私はそれが私が逃した基本的なものだと確信しています。

乾杯

+0

次の3つのcollectd出力プラグイン(write_http、ネットワークやrrdtoolの)をロードしているが、それはcollectdを除くすべての出力プラグインを無視するというのが私の理解です最初にロードされたもの。これが問題だろうか? – Urhixidur

答えて

0

Splunkは、デフォルトのポート9997を聴いていますか? /opt/splunk/var/log/splunk/splunk.logとは何ですか?あなたはポート9997経由でログサーバーからスプランクサーバーにtelnetを行うことができますか? inputs/outputs.confファイルを設定した後にsplunkdを再起動しましたか? input/output.confファイルを貼り付けることはできますか?

+0

メッセージskoelpinをありがとう。 はい、私の2番目の行を読むと、splunkメッセージをそのインスタンスからsplunkに取得できるので、そこに問題はありません。私は設定ファイルにあるのと同じエンドポイントとポートをテストメッセージとともに使用します。 構成設定を変更した後もcollectdを再起動しました。 私は今日働いていませんが、私が戻ったときにcollectd.confファイルを貼り付けます。 ログはsplunkに投稿されていないことを除いて、すべて動作しているようです。上記のようにvar/log/messagesにエラーはありません。 Cheerios – user1653631

0

答えは、URLにはヘッダーだけでなくパラメータとしてもトークンが必要であるということです。

`URL "https://myurl.com:8088/services/collector" 

Header "Authorization: Splunk {{splunk_token}}"` 

で:

単に置き換える

`URL "https://myurl.com:8088/services/collector/raw?channel={{splunk_token}}" 

Header "Authorization: Splunk {{splunk_token}}"` 
関連する問題