Integrate Splunk Cloud Platform Monitoring
개요
파일 전송 작업과 기기 상태 변화를 Splunk Cloud Platform으로 전송하여 모니터링하려면 HTTP Event Collector(HEC) 연동을 설정할 수 있습니다.
연동을 완료하면 전송이 시작(Transfer Started), 완료(Transfer Completed) 되거나 기기가 연결(Device Connected), 해제(Device Disconnected) 되는 등 지정한 이벤트가 발생할 때마다 Splunk로 이벤트가 전송되어 모니터링할 수 있습니다.
전체 과정은 ① HEC Token 발급 및 URL 확인 → ② 제품에서 연동 설정 두 단계로 진행됩니다.
준비 사항
시작하기 전에 다음 사항을 확인하세요.
| 항목 | 설명 |
|---|---|
| Splunk Cloud 계정 | HEC Token을 생성할 수 있는 Splunk Cloud Platform 계정이 필요합니다. |
| 대상 인덱스 | 이벤트를 저장할 인덱스가 미리 생성되어 있어야 합니다. |
| 네트워크 | 제품이 설치된 환경에서 HEC 엔드포인트(http-inputs-<스택>.splunkcloud.com, 443)로 외부 HTTPS 통신이 가능해야 합니다. |
HEC Token 발급 및 URL 확인
Splunk Cloud Platform은 HTTP Event Collector(HEC)를 통해 이벤트를 수집합니다.
이벤트를 전송하려면 HEC Token과 HEC URL이 필요합니다.
Step 1. HEC Token 생성
Splunk Web에서 Settings → Data Inputs → HTTP Event Collector → New Token으로 이동합니다.
또는 Settings → Add Data → Monitor → HTTP Event Collector를 선택합니다.
토큰 이름을 입력하고 Source Type과 이벤트를 저장할 인덱스를 선택한 후 Token을 생성합니다.
생성된 Token을 복사하고 상태가 Enabled인지 확인합니다.
HEC Token은 비밀번호와 동일한 권한을 가지므로 공개 저장소나 외부 문서에 노출되지 않도록 주의합니다.
유출된 경우 HEC 설정에서 Token을 비활성화하거나 삭제한 후 새로 발급합니다.

Step 2. HEC URL 확인
Splunk Cloud Platform의 HEC URL을 확인합니다.
예)
이벤트 전송 경로는 /services/collector이며 HTTPS(443)를 사용합니다.

확인 사항
✔ HEC Token을 생성했습니다.
✔ HEC Token이 활성(Enabled) 상태입니다.
✔ HEC URL을 확인했습니다.
Splunk Cloud Platform 연동 설정
확인한 HEC URL과 Token을 제품에 입력합니다.
Monitoring 설정 창을 열면 아래와 같은 화면이 표시됩니다.

Step 1. Splunk HEC URL 입력
Splunk HEC URL 항목에 HEC URL을 입력합니다.
예)
Step 2. HEC Token 입력
HEC Token 항목에 발급한 Token을 입력합니다.
Step 3. 이벤트 선택
Events 항목에서 모니터링할 이벤트를 선택합니다.
여러 개를 선택할 수 있으며 선택한 이벤트가 발생할 때만 Splunk로 전송됩니다.
| 이벤트 | 발생 시점 |
|---|---|
| Transfer Started | 전송 작업이 시작되었을 때 |
| Transfer Completed | 전송 작업이 정상적으로 완료되었을 때 |
| Transfer Paused | 전송 작업이 일시 중지되었을 때 |
| Transfer Recovered | 중단 또는 오류 후 전송이 자동 복구되어 재개되었을 때 |
| Device Connected | 기기가 연결되었을 때 |
| Device Disconnected | 기기 연결이 해제되었을 때 |
Step 4. 설정 저장
입력을 완료한 후 Add를 클릭하여 연동을 저장합니다.
확인 사항
✔ Splunk HEC URL이 입력되었습니다.
✔ HEC Token이 입력되었습니다.
✔ 모니터링할 이벤트가 선택되었습니다.
연동 확인
설정이 정상적으로 동작하는지 확인합니다.
Step 1. 테스트 이벤트 발생
실제 전송 작업을 실행하거나 선택한 이벤트를 발생시킵니다.

Step 2. Splunk 확인
Splunk Search에서 대상 인덱스를 조회하여 이벤트가 정상적으로 수집되었는지 확인합니다.
예)

확인 사항
✔ Splunk에 이벤트가 수집되었습니다.
✔ 발생한 이벤트가 정상적으로 전달되었습니다.
설정 완료
설정을 저장하면 연동이 적용됩니다.
이후 선택한 이벤트가 발생할 때마다 Splunk로 이벤트가 자동으로 전송됩니다.
문제 해결 (Troubleshooting)
| 문제 | 확인 사항 |
|---|---|
| 이벤트가 수집되지 않음 | Splunk HEC URL과 HEC Token이 정확한지, 앞뒤 공백이나 누락이 없는지 확인 |
| HEC Token이 동작하지 않음 | Token이 Enabled 상태이며 배포가 완료되었는지 확인 |
| 인증 오류가 발생함 | HEC Token이 올바른지 확인 |
| 인덱스 오류가 발생함 | Token에 지정한 인덱스가 존재하는지 확인 |
| 접속에 실패함 | HEC 엔드포인트(http-inputs-<스택>.splunkcloud.com, 443)가 방화벽 또는 프록시에서 허용되는지 확인 |