从datapower发送日志到splunk

时间:2020-04-14 14:31:30

标签: logging splunk ibm-datapower

我有一个日志目标,该日志目标将日志从datapower发送到splunk。在splunk日志中,我看不到日志来自哪个设备的主机名。在datapower端是否有任何设置,我们可以更正以显示splunk中的主机名。

2 个答案:

答案 0 :(得分:0)

有多个应用程序可以将日志从DataPower获取到Splunk中

第一个使用REST API,第二个使用syslog。您是使用其中一种方法还是其他方法?

IBM的数据能力配置可在https://www.ibm.com/support/knowledgecenter/SS9H2Y_7.5.0/com.ibm.dp.doc/logtarget_configuring.html

中找到

答案 1 :(得分:0)

我将问题解释为在Splunk日志中显示DataPower实例的host name。 由于默认情况下DataPower不会“知道”网络中的主机名,因此默认情况下它只会为您提供IP地址。 您可以在“日志目标”中设置Local Identifier参数,该参数将被添加到转到Splunk的日志流中。