Перейти к основному содержимому
Перейти к основному содержимому

Хранение журналов аудита ClickHouse Cloud в Splunk

ClickHouse Supported

Splunk — это платформа для анализа и мониторинга данных.

Этот аддон позволяет пользователям хранить журналы аудита ClickHouse Cloud в Splunk. Он использует ClickHouse Cloud API для загрузки журналов аудита.

Этот аддон содержит только модульный ввод, дополнительный пользовательский интерфейс не предоставляется.

Установка

Для Splunk Enterprise

Скачайте аддон ClickHouse Cloud Audit для Splunk с Splunkbase.

Сайт Splunkbase, показывающий страницу загрузки аддона ClickHouse Cloud Audit для Splunk

В Splunk Enterprise перейдите в Apps -> Manage. Затем нажмите на Install app from file.

Интерфейс Splunk Enterprise, показывающий страницу управления приложениями с опцией Install app from file

Выберите архивный файл, загруженный с Splunkbase, и нажмите Upload.

Диалог установки приложения Splunk для загрузки аддона ClickHouse

Если все прошло успешно, вы теперь должны увидеть установленное приложение ClickHouse Audit logs. Если нет, проверьте журналы Splunkd на наличие ошибок.

Конфигурация модульного ввода

Для настройки модульного ввода вам сначала потребуется информация из вашего развертывания ClickHouse Cloud:

  • Идентификатор организации
  • Административный ключ API

Получение информации из ClickHouse Cloud

Войдите в консоль ClickHouse Cloud.

Перейдите в вашу Организацию -> Информация об организации. Там вы сможете скопировать Идентификатор организации.

Консоль ClickHouse Cloud, показывающая страницу информации об организации с Идентификатором организации

Затем перейдите в API Keys в левом меню.

Консоль ClickHouse Cloud, показывающая раздел Ключи API в левом навигационном меню

Создайте ключ API, дайте ему осмысленное имя и выберите права Admin. Нажмите на Generate API Key.

Консоль ClickHouse Cloud, показывающая интерфейс создания ключа API с выделенными правами Admin

Сохраните ключ API и секретное слово в безопасном месте.

Консоль ClickHouse Cloud, показывающая сгенериров�анный ключ API и секретное слово для сохранения

Настройка ввода данных в Splunk

Вернитесь в Splunk, перейдите в Settings -> Data inputs.

Интерфейс Splunk, показывающий меню настроек с опцией ввода данных

Выберите ввод данных ClickHouse Cloud Audit Logs.

Страница ввода данных Splunk, показывающая опцию ClickHouse Cloud Audit Logs

Нажмите "New", чтобы настроить новый экземпляр ввода данных.

Интерфейс Splunk для настройки нового ввода данных ClickHouse Cloud Audit Logs

После ввода всей информации нажмите Next.

Страница конфигурации Splunk с завершенными настройками ввода данных ClickHouse

Ввод настроен, вы можете начать просматривать журналы аудита.

Использование

Модульный ввод хранит данные в Splunk. Чтобы просмотреть данные, вы можете использовать общий интерфейс поиска в Splunk.

Интерфейс поиска Splunk, показывающий данные журналов аудита ClickHouse