Skip to main content
Splunk 是一个数据分析和监控平台。 此附加组件可将 ClickHouse Cloud 审计日志 存储到 Splunk 中。它使用 ClickHouse Cloud API 下载审计日志。 此附加组件仅包含一个 模块化输入,不提供额外的 UI。

安装

适用于 Splunk Enterprise

Splunkbase 下载用于 Splunk 的 ClickHouse Cloud Audit 附加组件。 在 Splunk Enterprise 中,转到 Apps -> Manage,然后点击 Install app from file。 选择从 Splunkbase 下载的归档文件,然后点击 Upload。 如果一切顺利,你现在应该可以看到 ClickHouse 审计日志应用已安装。否则,请查看 Splunkd 日志中的错误信息。

模块化输入配置

要配置模块化输入,首先需要准备好 ClickHouse Cloud 部署中的以下信息:

从 ClickHouse Cloud 获取信息

登录 ClickHouse Cloud 控制台 进入 Organization -> Organization details,在此处复制 Organization ID。 然后,在左侧菜单中进入 API Keys。 创建一个 API 密钥,为其指定一个有意义的名称,并选择 Admin 权限。点击 Generate API Key。 将 API 密钥和密钥妥善保存到安全的地方。

在 Splunk 中配置数据输入

回到 Splunk,导航到 Settings -> Data inputs。 选择 ClickHouse Cloud 审计日志数据输入。 点击“New”以配置一个新的数据输入实例。 输入完所有信息后,点击 Next。 数据输入已配置完成,现在可以开始浏览审计日志了。

用法

模块化输入会将数据存储到 Splunk 中。要查看这些数据,可以使用 Splunk 的通用搜索视图。
最后修改于 2026年7月24日