标签: splunk audit failover forgerock openidm
我将Splunk用作我的openIDM解决方案的AuditHandler,并且我想确保在连接到Splunk时失败。在服务器问题中。 然后,由于连接丢失的时间戳,我想重写数据。
是否有一个简单的解决方案,或者我需要实现逻辑?
谢谢 布尔汉
答案 0 :(得分:1)
如果可以,请将openIDM事件写入文件,并使用Splunk通用转发器(UF)监视该文件。 UF将读取文件并将其内容发送到Splunk。如果与Splunk的连接丢失,则UF将在恢复连接后从中断处恢复。