Получение журналов Splunk из удаленного местоположения

В настоящее время у меня есть сервер в моей домашней лаборатории под управлением Splunk, мне это очень нравится. Вскоре у меня будет другой сервер в облаке EC2, и я бы хотел иметь возможность контролировать его с помощью Splunk, надеюсь, хотя основной сервер Splunk у меня уже настроен.

Теперь я не планирую устанавливать VPN-соединение между двумя серверами, у меня нет необходимого оборудования, чтобы это было печально. Итак, как лучше всего передать данные с моего удаленного сервера EC2 на мой локальный?

1 ответ

Собственный протокол пересылки событий Splunk может работать через SSL; если вы можете разрешить TCP-соединение от узла EC2 обратно к первичному индексатору, тогда этот метод должен удовлетворять ваши потребности без особых дополнительных усилий.

Другие вопросы по тегам