Splunk を使用するには、HTTP イベント コレクター (HEC) を設定する必要があります。
- Splunk を開きます。
- に移動します。
- [ HTTP イベント コレクター] を選択します。
- 右上隅にある緑色の [ 新しいトークン ] ボタンを選択します。
- [名前] フィールドに HEC の名前を入力します。
- [次へ] を選択します。
- データの取り込み先のインデックスを選択します。例のスクリーンショットでは、main が選択されています。このページで選択内容をカスタマイズできます。
- [ レビュー] を選択します。
- [送信] を選択します。