Skip to main content
Splunk は、データ分析および監視のプラットフォームです。 このアドオンを使用すると、ClickHouse Cloud 監査ログ を Splunk に保存できます。監査ログのダウンロードには、ClickHouse Cloud API を使用します。 このアドオンに含まれるのは モジュラー入力 のみで、追加の UI は提供されません。

インストール

Splunk Enterprise 向け

Splunkbase から、Splunk 用の ClickHouse Cloud Audit Add-on をダウンロードします。 Splunk Enterprise で、Apps -> Manage に移動します。次に、Install app from file をクリックします。 Splunkbase からダウンロードしたアーカイブファイルを選択し、Upload をクリックします。 問題なく完了すると、ClickHouse 監査ログ アプリケーションがインストールされているはずです。インストールされていない場合は、Splunkd logs を確認してエラーがないか調べてください。

モジュラー入力の設定

モジュラー入力を設定するには、まず ClickHouse Cloud のデプロイメントから次の情報を取得する必要があります。

ClickHouse Cloud から情報を取得する

ClickHouse Cloudコンソールにログインします。 Organization -> Organization details に移動します。そこで Organization ID をコピーできます。 次に、左側のメニューから API Keys に移動します。 APIキー を作成し、わかりやすい名前を付けて、Admin 権限を選択します。Generate API Key をクリックします。 APIキー と secret は安全な場所に保存してください。

Splunk でデータ入力を設定する

Splunk に戻り、Settings -> Data inputs に移動します。 ClickHouse Cloud 監査ログ のデータ入力を選択します。 “New” をクリックして、データ入力の新しいインスタンスを設定します。 必要な情報をすべて入力したら、Next をクリックします。 データ入力の設定は完了です。監査ログの参照を開始できます。

使用方法

モジュラー入力は Splunk にデータを保存します。データを表示するには、Splunk の一般的な検索ビューを使用できます。
最終更新日 2026年7月24日