Splunk предоставляет 3 метода для пересылки журналов с хост-сервера на облачный сервер.
- Экспедитор Splunk (агент)
- Http Event Collector (HEC)
- Splunk logging драйвер для Docker
Но Splunk HTTP Event Collector (HEC) - это простой и эффективный способ отправки данных в Splunk Enterprise и Splunk Cloud в вашем сценарии. Вы можете отправлять логи через Http-запрос, используя HEC. Это можно определить в своем определении пакетного задания AWS. Учебник .
Кроме этого, вы можете использовать драйвер ведения журнала Splunk Docker, поскольку пакетное задание AWS будет порождаться в контейнере ECS. Для этого метода вы должны определить пользовательский AMI (для вычислительной среды), который настроил демон docker для отправки всех журналов контейнера на определенный сервер Splunk.