# Envie dados do Data Stream ao Splunk

import Tabs from '~/components/tabs/Tabs'


Ao configurar [streams](/pt-br/documentacao/produtos/observe/data-stream/), você precisa configurar um endpoint específico para transmitir seus dados da Azion.

Continue lendo para obter o passo a passo sobre como conectar um endpoint [Splunk](https://www.splunk.com/) com o Data Stream.

---

## Pré-requisitos da Splunk

Para usar o **Splunk** como destino para seus logs:

1. Crie uma [conta Splunk](https://www.splunk.com/en_us/download/splunk-cloud.html).
2. Crie e configure uma instância [HTTP Event Collector (HEC)](https://docs.splunk.com/Documentation/Splunk/latest/Data/UsetheHTTPEventCollector#Set_up_and_use_HTTP_Event_Collector_in_Splunk_Web) correspondente ao tipo de instância Splunk que você está usando.
3. Salve a URL do seu coletor de eventos.
4. Crie um [token HEC](https://docs.splunk.com/Documentation/Splunk/latest/Data/UsetheHTTPEventCollector#Create_an_Event_Collector_token).
5. [Habilite o token HEC criado](https://docs.splunk.com/Documentation/Splunk/latest/Data/UsetheHTTPEventCollector#Enable_and_disable_Event_Collector_tokens).
6. Salve o token HEC que você ativou e a URL do conector do seu evento.

A estrutura de URL do seu coletor de eventos varia dependendo da instância Splunk que você está usando:

| Tipo de instância | URL |
| ------------- | --- |
| Self-hosted | `https://<host>:<port>/services/collector/event` |
| Planos self-service Splunk Cloud | `https://input-<host>:<port>/services/collector/event` |
| Outros planos de Splunk Cloud | `<protocol>://http-inputs-<host>:<port>/services/collector/event` |

Encontre mais detalhes sobre as configurações na [página de documentação da Splunk](https://docs.splunk.com/Documentation).

---

## Configure o novo endpoint no Data Stream

Agora, siga os próximos passos para configurar o novo endpoint criado na **Splunk** no seu Azion **Data Stream**.

Você encontra os passos detalhados para a configuração completa no guia [Como utilizar o Data Stream](/pt-br/documentacao/produtos/guias/como-usar-data-stream/).

:::note
Todos os campos `key` serão mascarados e um ícone que permite revelar o conteúdo do campo será exibido apenas para usuários com a permissão `Edit Data Stream`. Usuários sem a permissão `Edit Data Stream` podem apenas visualizar as configurações do stream existente, mas não podem editar ou criar novos.
:::

<Tabs client:visible>
    <Fragment slot="tab.console">Console</Fragment>
    <Fragment slot="tab.rtm">Real-Time Manager</Fragment>

<Fragment slot="panel.console">

Nas configurações de **Destination**:

1. No menu suspenso **Connector**, selecione **Splunk**.
2. Em **URL**, adicione a URL do seu coletor de eventos Splunk. Se você tiver um índice alternativo para apontar, você pode adicioná-lo no final da URL. Exemplo: `https://inputs.splunkcloud.com:8080/services/collector?index=myindex`
3. Em **API Key**, adicione o token HTTP Event Collector fornecido na sua instalação Splunk. Exemplo: `cret248d6-22p8-95gw-g5ke-6k45w2sal634`
4. Confira se o switch **Active** está habilitado.
5. Clique no botão **Save**.

</Fragment>

<Fragment slot="panel.rtm">

1. No menu suspenso **Endpoint Type**, selecione **Splunk**.
2. Em **Splunk URL**, adicione a URL do seu coletor de eventos Splunk. Se você tiver um índice alternativo para apontar, você pode adicioná-lo no final da URL. Exemplo: `https://inputs.splunkcloud.com:8080/services/collector?index=myindex`
3. Em **API Key**, adicione o token HTTP Event Collector fornecido na sua instalação Splunk. Exemplo: `cret248d6-22p8-95gw-g5ke-6k45w2sal634`
4. Confira se o switch **Active** está habilitado.
5. Clique no botão **Save**.

</Fragment>
</Tabs>

Após salvar as configurações, seus dados serão enviados para o novo endpoint configurado.

Você pode acompanhar as chamadas feitas pelo Data ⁠Stream à Splunk no [Real-Time Events](/pt-br/documentacao/produtos/observe/real-time-events/). Para isso, selecione **Data Source** > **Data Stream** e escolha as opções de filtro que você deseja utilizar.

---

### Marca registrada

[Splunk](https://www.splunk.com/) é uma marca registrada da Splunk Inc nos Estados Unidos e outros países.




---