現在Universal forwarderからindex&Search用Splunkへファイアウォールのログを転送しています。
受信側(index&Search)にsourcetypeとindexを指定してログを取り込むよう設定したのですが、
どのファイルにどのように設定を記載すればよいでしょうか?
Universal forwarder:172.16.11.11
Splunk indexer:172.16.11.12
受信ポート:9997
指定したいsourcetype名:FW_Traffic
指定したいindex名:firewall
ご教示お願い致します。
↧