Skip to main content
Splunk — это платформа для анализа данных и мониторинга. Это дополнение позволяет сохранять журналы аудита ClickHouse Cloud в Splunk. Для загрузки журналов аудита оно использует ClickHouse Cloud API. Это дополнение содержит только модульный ввод и не включает никаких дополнительных элементов интерфейса.

Установка

Для Splunk Enterprise

Скачайте ClickHouse Cloud Audit Add-on for Splunk с Splunkbase. В Splunk Enterprise перейдите в Apps -> Manage. Затем нажмите Install app from file. Выберите скачанный с Splunkbase архивный файл и нажмите Upload. Если всё прошло успешно, вы увидите установленное приложение ClickHouse журнала аудита. Если нет, проверьте журналы Splunkd на наличие ошибок.

Настройка модульного ввода

Чтобы настроить модульный ввод, сначала вам понадобятся данные из вашего развертывания ClickHouse Cloud:
  • идентификатор организации
  • административный API-ключ

Получение информации из ClickHouse Cloud

Войдите в консоль ClickHouse Cloud. Перейдите в Organization -> Organization details. Там вы сможете скопировать идентификатор организации. Затем в левом меню перейдите в раздел API Keys. Создайте ключ API, задайте ему понятное имя и выберите привилегии Admin. Нажмите Generate API Key. Сохраните ключ API и секрет в надежном месте.

Настройка ввода данных в Splunk

Снова перейдите в Splunk и откройте Settings -> Data inputs. Выберите ввод данных ClickHouse Cloud Audit Logs. Нажмите “New”, чтобы настроить новый экземпляр ввода данных. После ввода всей информации нажмите Next. Ввод данных настроен, теперь можно просматривать журналы аудита.

Использование

Модульный ввод сохраняет данные в Splunk. Чтобы просмотреть данные, вы можете использовать стандартное представление поиска в Splunk.
Последнее изменение 24 июля 2026 г.