AWS Cloudwatch регистрирует прием данных в Splunk с помощью hec
Журналы AWS Cloudwatch можно доставить в Splunk с помощью hec, где экземпляр Splunk — это экземпляр SaaS. Решение использует Kinesis Firehose для доставки журналов в Splunk Hec. Мой вопрос заключается в том, что на стороне Splunk нам нужно внести в белый список весь CIDR региона AWS (в нашем случае us-east-1). Число CIDR AWS us-east-1 — 1000+. Каково лучшее решение? должны ли мы внести в белый список конечную точку Hec Splunk для Интернета?