- 필수 기능
- 시작하기
- Glossary
- 표준 속성
- Guides
- Agent
- 통합
- 개방형텔레메트리
- 개발자
- API
- Datadog Mobile App
- CoScreen
- Cloudcraft
- 앱 내
- 서비스 관리
- 인프라스트럭처
- 애플리케이션 성능
- APM
- Continuous Profiler
- 스팬 시각화
- 데이터 스트림 모니터링
- 데이터 작업 모니터링
- 디지털 경험
- 소프트웨어 제공
- 보안
- AI Observability
- 로그 관리
- 관리
감사 이벤트 전달을 사용하면 감사 이벤트를 Datadog에서 Splunk, Elasticsearch, HTTP 엔드포인트와 같은 커스텀 대상으로 보낼 수 있습니다. 감사 이벤트는 JSON 형식으로 전달됩니다. 각 Datadog 그룹에 최대 3개의 대상을 추가할 수 있습니다.
참고: audit_trail_write
권한이 있는 Datadog 사용자만 감사 이벤트 전달을 위해 커스텀 대상을 생성, 편집, 또는 삭제할 수 있습니다.
@action:login
를 추가합니다. 자세한 내용은 구문 검색을 참고하세요.https://
로 시작해야 합니다.myaccount
이고 비밀번호는 mypassword
입니다.Authorization
을 입력합니다.Basic username:password
형식입니다. 여기서 username:password
는 base64로 인코딩됩니다. 이 예에서 헤더 값은 Basic bXlhY2NvdW50Om15cGFzc3dvcmQ=
입니다.https://
에서 시작해야 합니다. 예를 들어https://<your_account>.splunkcloud.com:8088
를 입력할 수 있습니다. 참조: /services/collector/event
는 자동으로 엔드포인트에 추가됩니다.참고: 인덱서 승인을 비활성화해야 합니다.
대상 이름을 입력합니다.
ConfigureDestination 섹션에 다음 세부 정보를 입력합니다.
a. 로그를 보낼 엔드포인트입니다. 엔드포인트는 https://
로 시작해야 합니다. 예를 들어 Elasticsearch의 엔드포인트는 https://<your_account>.us-central1.gcp.cloud.es.io
입니다.
b. 로그를 보낼 대상 인덱스의 이름입니다.
c. 또는 새 인덱스를 만들 인덱스 회전 값을 선택합니다. No Rotation
, Every Hour
, Every Day
, Every Week
, 또는 Every Month
중에 선택합니다. 기본값은 No Rotation
입니다.
Configure Authentication 섹션에서 Elastic 검색 계정의 사용자 이름과 비밀번호를 입력합니다.
Save를 클릭합니다.
추가 유용한 문서, 링크 및 기사: