跳到主要内容
版本:Nightly

Splunk

GreptimeDB 实现了 Splunk HTTP Event Collector(HEC)协议的一个子集,本来就在用 HEC 的采集端——Vector、OpenTelemetry Collector——修改端点地址和 token 即可写入 GreptimeDB。

基础路径是 /v1/splunk,collector 路径由客户端自行拼接。

端点说明
/services/collector/event结构化 JSON 事件
/services/collector/raw纯文本,原样存储

映射关系:Splunk 的 index 对应一张 GreptimeDB 表;hostsourcesourcetype 以及 fields 下的键转成 tag 列,并进入表的主键。

不实现的部分:

  • Indexer acknowledgment(/services/collector/ack)。
  • channel 参数会被接受但忽略。
  • Fluent Bit 自带的 splunk output:它把请求路径写死,无法访问 /v1/splunk,请改用 HTTP output

端点细节、响应码和采集端配置见使用 Splunk 写入数据