Objetivo
Esta guía utiliza el conjunto de datos New York City Taxi. Puede usar muchos otros conjuntos de datos de nuestra documentación.
Prerrequisitos
- Splunk Enterprise para usar las funciones del search head
- Los requisitos de Java Runtime Environment (JRE) instalados en su sistema operativo o contenedor
- Splunk DB Connect
- Acceso Admin o SSH a la instancia del sistema operativo de Splunk Enterprise
- Los datos de conexión de ClickHouse (consulte aquí si usa ClickHouse Cloud)
Instalar y configurar DB Connect en Splunk Enterprise
microdnf install java-11-openjdk.
Anote la ruta de java_home: java -XshowSettings:properties -version.
Asegúrese de que la DB Connect App esté instalada en Splunk Enterprise. Puede encontrarla en la sección Apps de la UI web de Splunk:
- Inicie sesión en Splunk Web y vaya a Apps > Find More Apps
- Use el cuadro de búsqueda para encontrar DB Connect
- Haga clic en el botón verde “Install” junto a Splunk DB Connect
- Haga clic en “Restart Splunk”
java_home a la DB Connect App en Configuration -> Settings y haga clic en save; luego, en reset.
Configurar JDBC para ClickHouse
$SPLUNK_HOME/etc/apps/splunk_app_db_connect/local/db_connection_types.conf para añadir los detalles de la clase del driver JDBC de ClickHouse. Añada la siguiente sección a db_connection_types.conf:
$SPLUNK_HOME/bin/splunk restart.
Vuelva a la DB Connect App y vaya a Configuration > Settings > Drivers. Debería ver una marca de verificación verde junto a ClickHouse:
Conectar la búsqueda de Splunk a ClickHouse
Agregue los datos del host de ClickHouse y asegúrese de que “Enable SSL” esté marcado: Después de guardar la conexión, habrá conectado correctamente ClickHouse a Splunk.
Si recibe un error, asegúrese de haber agregado la dirección IP de su instancia de Splunk a la IP Access List de ClickHouse Cloud. Consulte la documentación para obtener más información.
Ejecuta una consulta SQL
trips para esta demostración:
Ejecuta una consulta SQL en la tabla trips que devuelva el recuento de todos los registros de la tabla:
Si la consulta se ejecuta correctamente, deberías ver los resultados.