メインコンテンツまでスキップ
メインコンテンツまでスキップ

ClickHouse Cloudの監査ログをSplunkに保存する

Splunk はデータ分析と監視のプラットフォームです。

このアドオンを使用すると、ClickHouse Cloudの監査ログ をSplunkに保存できます。これは、ClickHouse Cloud API を使用して監査ログをダウンロードします。

このアドオンは、モジュラー入力のみを含み、追加のUIは提供されません。

インストール

Splunk Enterprise用

Splunkbase からClickHouse Cloud Audit Add-on for Splunkをダウンロードします。

Splunkbaseからダウンロード

Splunk Enterpriseで、Apps -> Manageに移動します。次に、Install app from fileをクリックします。

アプリの管理

Splunkbaseからダウンロードしたアーカイブファイルを選択し、Uploadをクリックします。

アプリの管理

すべてが正常に進むと、ClickHouse Audit logsアプリケーションがインストールされているはずです。そうでない場合は、Splunkdログを確認してエラーを探してください。

モジュラー入力の設定

モジュラー入力を設定するには、まずClickHouse Cloudのデプロイメントから情報が必要です。

ClickHouse Cloudから情報を取得する

ClickHouse Cloudコンソール にログインします。

Organization -> Organization detailsに移動します。そこで、組織IDをコピーできます。

アプリの管理

次に、左側のメニューからAPI Keysに移動します。

アプリの管理

API Keyを作成し、意味のある名前を付けて、Admin権限を選択します。Generate API Keyをクリックします。

アプリの管理

API Keyとシークレットを安全な場所に保存します。

アプリの管理

Splunkでのデータ入力の設定

Splunkに戻り、Settings -> Data inputsに移動します。

アプリの管理

ClickHouse Cloud Audit Logsデータ入力を選択します。

アプリの管理

"New"をクリックして、新しいデータ入力のインスタンスを設定します。

アプリの管理

すべての情報を入力したら、Nextをクリックします。

アプリの管理

入力が設定されましたので、監査ログのブラウジングを開始できます。

使用方法

モジュラー入力は、Splunkにデータを保存します。データを表示するには、Splunkの一般的な検索ビューを使用できます。

アプリの管理