Publier des flux de journaux
Créez un flux de journaux.
Types de flux de journaux
Le type du flux de journaux à créer détermine les propriétés requises dans le payload sink.
Flux HTTP
Pour un flux http, les propriétés de sink sont indiquées dans le payload ci-dessous.
Requête :
{
"name": "string",
"type": "http",
"sink": {
"httpEndpoint": "string",
"httpContentType": "string",
"httpContentFormat": "JSONLINES|JSONARRAY",
"httpAuthorization": "string"
}
}
Réponse :
{
"id": "string",
"name": "string",
"type": "http",
"status": "active",
"sink": {
"httpEndpoint": "string",
"httpContentType": "string",
"httpContentFormat": "JSONLINES|JSONARRAY",
"httpAuthorization": "string"
}
}
Flux Amazon EventBridge
Pour un flux eventbridge, les propriétés de sink sont indiquées dans le payload ci-dessous.
Requête :
{
"name": "string",
"type": "eventbridge",
"sink": {
"awsRegion": "string",
"awsAccountId": "string"
}
}
La réponse comprendra un champ supplémentaire, awsPartnerEventSource, dans sink :
Réponse :
{
"id": "string",
"name": "string",
"type": "eventbridge",
"status": "active",
"sink": {
"awsAccountId": "string",
"awsRegion": "string",
"awsPartnerEventSource": "string"
}
}
Flux Azure Event Grid
Pour un flux Azure Event Grid, les propriétés de sink sont indiquées dans le payload ci-dessous.
Requête :
{
"name": "string",
"type": "eventgrid",
"sink": {
"azureSubscriptionId": "string",
"azureResourceGroup": "string",
"azureRegion": "string"
}
}
Réponse :
{
"id": "string",
"name": "string",
"type": "http",
"status": "active",
"sink": {
"azureSubscriptionId": "string",
"azureResourceGroup": "string",
"azureRegion": "string",
"azurePartnerTopic": "string"
}
}
Flux Datadog
Pour un flux Datadog, les propriétés de sink sont indiquées dans le payload ci-dessous.
Requête :
{
"name": "string",
"type": "datadog",
"sink": {
"datadogRegion": "string",
"datadogApiKey": "string"
}
}
Réponse :
{
"id": "string",
"name": "string",
"type": "datadog",
"status": "active",
"sink": {
"datadogRegion": "string",
"datadogApiKey": "string"
}
}
Flux Splunk
Pour un flux Splunk, les propriétés de sink sont indiquées dans le payload ci-dessous.
Requête :
{
"name": "string",
"type": "splunk",
"sink": {
"splunkDomain": "string",
"splunkToken": "string",
"splunkPort": "string",
"splunkSecure": "boolean"
}
}
Réponse :
{
"id": "string",
"name": "string",
"type": "splunk",
"status": "active",
"sink": {
"splunkDomain": "string",
"splunkToken": "string",
"splunkPort": "string",
"splunkSecure": "boolean"
}
}
Flux Sumo Logic
Pour un flux Sumo Logic, les propriétés de sink sont indiquées dans le payload ci-dessous.
Requête :
{
"name": "string",
"type": "sumo",
"sink": {
"sumoSourceAddress": "string"
}
}
Réponse :
{
"id": "string",
"name": "string",
"type": "sumo",
"status": "active",
"sink": {
"sumoSourceAddress": "string"
}
}
Autorisations
Bearer authentication header of the form Bearer <token>, where <token> is your auth token.
Corps
- Option 1
- Option 2
- Option 3
- Option 4
- Option 5
- Option 6
- Option 7
- Option 8
http Seuls les événements de journal correspondant à ces filtres seront transmis par le flux. Si ces filtres sont omis ou vides, tous les événements seront transmis.
Vrai pour les flux de journaux prioritaires, faux pour les flux non prioritaires
nom du flux de journaux
Date et heure facultatives (ISO 8601) à partir desquelles commencer la diffusion des journaux
Réponse
Flux de journaux créé
- Option 1
- Option 2
- Option 3
- Option 4
- Option 5
- Option 6
- Option 7
- Option 8
Seuls les événements de journal correspondant à ces filtres seront transmis par le flux. Si ces filtres sont omis ou vides, tous les événements seront transmis.
ID du flux de journaux
Vrai pour les flux de journaux prioritaires, faux sinon
nom du flux de journaux
L’état du flux de journaux. Valeurs possibles : active, paused, suspended
active, paused, suspended http