Как передать журналы IBM MQ в Splunk?
Наша Java-программа взаимодействует с IBM MQ, используя предоставленный IBMcom.ibm.mq.allclient
БАНКА. Согласно документам IBM, сообщения журнала, созданные из JAR, записываются вmqjms.log
в текущем каталоге.
В приведенной выше ссылке объясняется, как можно изменить местоположение и/или имя файла, но это вся документированная гибкость...
В нашем собственном коде используется log4j с приложениями, настроенными как для локальных файлов, так и для корпоративного Splunk — с использованием собственных JAR-файлов Splunk.
Можно ли настроить JAR-файл клиента IBM MQ для подачи записей журнала непосредственно в Splunk? Документ Splunk, как кормить свой сервер из нескольких платформ ведения журналов Java - использует ли IBM MQ какую-либо из них? Можно ли это сделать?
Обновление: я бы предпочел не передавать Splunk посредством печати - будь то в файл, просматриваемый агентом пересылки Splunk - или другими способами. Потому что в распечатанной записи журнала теряется некоторая информация. А поскольку многострочные записи (например, с исключениями Java) будут генерировать событие регистрации для каждой строки.