1

我正在使用 Splunk 作为我的 openIDM 解决方案的 AuditHandler,我想确保当与 Splunk 的连接因 exp 失败时。在服务器问题中。然后我想重写数据,因为连接丢失的时间戳。

是否有一个简单的解决方案或者我需要实现一个逻辑?

谢谢布尔汉

4

1 回答 1

1

如果可以,请将您的 openIDM 事件写入文件并使用 Splunk 通用转发器 (UF) 监控该文件。UF 将读取文件并将内容发送到 Splunk。如果与 Splunk 的连接丢失,UF 将在连接恢复后从中断处恢复。

于 2018-08-01T13:49:08.473 回答