Как реализовать отказоустойчивый аудит OpenIDM
Я использую Splunk в качестве AuditHandler для моего решения openIDM, и я хочу убедиться, что, когда подключение к Splunk не удается для exp. в вопросе сервера. Затем я хочу переписать данные, так как к метке времени потери соединения.
Есть ли простое решение для этого или мне нужно реализовать логику?
спасибо бурхан
1 ответ
Решение
Если вы можете, запишите ваши события openIDM в файл и контролируйте этот файл с помощью Splunk Universal Forwarder (UF). UF прочитает файл и отправит содержимое в Splunk. Если соединение с Splunk потеряно, UF возобновит работу с того места, где оно было прервано, после восстановления соединения.