POST sur les flux de journaux
Créer un flux de journal.
Types de flux de journal
Le type du flux de journal à créer détermine les propriétés requises dans le payload sink.
Flux HTTP
Pour un flux http, les propriétés de sink sont indiquées dans le payload ci-dessous.
Requête :
{
"name": "string",
"type": "http",
"sink": {
"httpEndpoint": "string",
"httpContentType": "string",
"httpContentFormat": "JSONLINES|JSONARRAY",
"httpAuthorization": "string"
}
}
Réponse :
{
"id": "string",
"name": "string",
"type": "http",
"status": "active",
"sink": {
"httpEndpoint": "string",
"httpContentType": "string",
"httpContentFormat": "JSONLINES|JSONARRAY",
"httpAuthorization": "string"
}
}
Flux Amazon EventBridge
Pour un flux eventbridge, les propriétés de sink sont indiquées dans le payload ci-dessous.
Requête :
{
"name": "string",
"type": "eventbridge",
"sink": {
"awsRegion": "string",
"awsAccountId": "string"
}
}
La réponse comprendra un champ supplémentaire, awsPartnerEventSource, dans sink :
Réponse :
{
"id": "string",
"name": "string",
"type": "eventbridge",
"status": "active",
"sink": {
"awsAccountId": "string",
"awsRegion": "string",
"awsPartnerEventSource": "string"
}
}
Flux Azure Event Grid
Pour un flux Azure Event Grid, les propriétés de sink sont indiquées dans le payload ci-dessous.
Requête :
{
"name": "string",
"type": "eventgrid",
"sink": {
"azureSubscriptionId": "string",
"azureResourceGroup": "string",
"azureRegion": "string"
}
}
Réponse :
{
"id": "string",
"name": "string",
"type": "http",
"status": "active",
"sink": {
"azureSubscriptionId": "string",
"azureResourceGroup": "string",
"azureRegion": "string",
"azurePartnerTopic": "string"
}
}
Flux Datadog
Pour un flux Datadog, les propriétés de sink sont indiquées dans le payload ci-dessous.
Requête :
{
"name": "string",
"type": "datadog",
"sink": {
"datadogRegion": "string",
"datadogApiKey": "string"
}
}
Réponse :
{
"id": "string",
"name": "string",
"type": "datadog",
"status": "active",
"sink": {
"datadogRegion": "string",
"datadogApiKey": "string"
}
}
Flux Splunk
Pour un flux Splunk, les propriétés de sink sont indiquées dans le payload ci-dessous.
Requête :
{
"name": "string",
"type": "splunk",
"sink": {
"splunkDomain": "string",
"splunkToken": "string",
"splunkPort": "string",
"splunkSecure": "boolean"
}
}
Réponse :
{
"id": "string",
"name": "string",
"type": "splunk",
"status": "active",
"sink": {
"splunkDomain": "string",
"splunkToken": "string",
"splunkPort": "string",
"splunkSecure": "boolean"
}
}
Flux Sumo Logic
Pour un flux Sumo Logic, les propriétés de sink sont indiquées dans le payload ci-dessous.
Requête :
{
"name": "string",
"type": "sumo",
"sink": {
"sumoSourceAddress": "string"
}
}
Réponse :
{
"id": "string",
"name": "string",
"type": "sumo",
"status": "active",
"sink": {
"sumoSourceAddress": "string"
}
}
Autorisations
Bearer authentication header of the form Bearer <token>, where <token> is your auth token.
Corps
- Option 1
- Option 2
- Option 3
- Option 4
- Option 5
- Option 6
- Option 7
- Option 8
http Seuls les événements de log correspondant à ces filtres seront transmis par le flux. Si ces filtres sont omis ou vides, tous les événements seront transmis.
True pour les flux de journal prioritaires, false sinon
nom du flux de journal
Date et heure facultative (ISO 8601) à partir de laquelle commencer la diffusion des logs
Réponse
Flux de journal créé
- Option 1
- Option 2
- Option 3
- Option 4
- Option 5
- Option 6
- Option 7
- Option 8
Seuls les événements de journal correspondant à ces filtres seront transmis par le flux. S’ils sont omis ou vides, tous les événements seront transmis.
L’id du flux de journal
Vrai pour les flux de journal prioritaires; faux pour les flux non prioritaires
nom du flux de journal
Le statut du flux de journal. Valeurs possibles : active, paused, suspended
active, paused, suspended http