我正在使用Splunk作为我的openIDM解决方案的AuditHandler,我想确保当exp连接到Splunk失败时。在服务器问题上。然后我想重写数据,因为连接丢失的时间戳。
有没有一个简单的解决方案,或者我需要实现一个逻辑?
谢谢Burhan
发布于 2018-08-01 21:49:08
如果可以,请将openIDM事件写入一个文件,并使用Splunk Universal Forwarder (UF)监视该文件。UF将读取文件并将内容发送到Splunk。如果与Splunk的连接丢失,一旦连接恢复,UF将从中断的位置恢复。
https://stackoverflow.com/questions/51629850
复制相似问题