PutSplunk 2025.5.31.15¶
捆绑包¶
org.apache.nifi | nifi-splunk-nar
描述¶
通过 TCP、TCP + TLS/SSL 或 UDP 将日志发送到 Splunk Enterprise。如果提供了消息分隔符,则该处理器将根据分隔符从传入的 FlowFile 中读取消息,并将每条消息发送到 Splunk。如果未提供消息分隔符,则 FlowFile 的内容将像单条消息一样直接发送到 Splunk。
输入要求¶
REQUIRED
支持敏感的动态属性¶
false
属性¶
属性 |
描述 |
---|---|
字符集 |
指定要发送的数据的字符集。 |
主机名 |
目标主机名或 IP 地址 |
空闲连接有效期 |
在关闭连接之前,连接在不使用的情况下应保持打开状态的时间长度。值为 0 秒将禁用此功能。 |
套接字发送缓冲区的最大大小 |
应使用的套接字发送缓冲区的最大大小。此值用于向操作系统建议套接字缓冲区的大小。如果此值设置过低,缓冲区可能在数据读取之前就已填满,导致传入的数据被丢弃。 |
消息分隔符 |
指定用于在单个 FlowFile 中拆分多条消息的分隔符。如果未指定,则将 FlowFile 的全部内容作为单条消息使用。如果已指定,则 FlowFile 的内容将按此分隔符拆分,并将每个部分作为单独的消息发送。请注意,如果对消息进行了分隔,并且给定的 FlowFile 的某些消息成功传输而其他消息未成功传输,则这些消息将拆分为单独的 FlowFiles,这样,成功发送的消息将路由到“success”关系,而其他消息则发送到“failure”关系。 |
端口 |
目标端口号 |
协议 |
通信协议。 |
SSL Context Service |
指定 SSL Context Service 以启用 TLS 套接字通信 |
超时 |
连接目标并与其通信的超时时间。不适用于 UDP |
关系¶
名称 |
描述 |
---|---|
failure |
未能发送到目标的 FlowFiles 将发送到此关系。 |
success |
成功发送到目标的 FlowFiles 将发送到此关系。 |