PutSplunk 2025.5.31.15

捆绑包

org.apache.nifi | nifi-splunk-nar

描述

通过 TCP、TCP + TLS/SSL 或 UDP 将日志发送到 Splunk Enterprise。如果提供了消息分隔符,则该处理器将根据分隔符从传入的 FlowFile 中读取消息,并将每条消息发送到 Splunk。如果未提供消息分隔符,则 FlowFile 的内容将像单条消息一样直接发送到 Splunk。

标签

logs、splunk、tcp、udp

输入要求

REQUIRED

支持敏感的动态属性

false

属性

属性

描述

字符集

指定要发送的数据的字符集。

主机名

目标主机名或 IP 地址

空闲连接有效期

在关闭连接之前,连接在不使用的情况下应保持打开状态的时间长度。值为 0 秒将禁用此功能。

套接字发送缓冲区的最大大小

应使用的套接字发送缓冲区的最大大小。此值用于向操作系统建议套接字缓冲区的大小。如果此值设置过低,缓冲区可能在数据读取之前就已填满,导致传入的数据被丢弃。

消息分隔符

指定用于在单个 FlowFile 中拆分多条消息的分隔符。如果未指定,则将 FlowFile 的全部内容作为单条消息使用。如果已指定,则 FlowFile 的内容将按此分隔符拆分,并将每个部分作为单独的消息发送。请注意,如果对消息进行了分隔,并且给定的 FlowFile 的某些消息成功传输而其他消息未成功传输,则这些消息将拆分为单独的 FlowFiles,这样,成功发送的消息将路由到“success”关系,而其他消息则发送到“failure”关系。

端口

目标端口号

协议

通信协议。

SSL Context Service

指定 SSL Context Service 以启用 TLS 套接字通信

超时

连接目标并与其通信的超时时间。不适用于 UDP

关系

名称

描述

failure

未能发送到目标的 FlowFiles 将发送到此关系。

success

成功发送到目标的 FlowFiles 将发送到此关系。

语言: 中文