<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Re: Splunk Cloud Trial HEC Not Working in Getting Data In</title>
    <link>https://community.splunk.com/t5/Getting-Data-In/Splunk-Cloud-Trial-HEC-Not-Working/m-p/708993#M117135</link>
    <description>&lt;P&gt;It seems the company firewall blocked outbound traffic to 8088. Issue explained&lt;/P&gt;</description>
    <pubDate>Thu, 16 Jan 2025 15:34:06 GMT</pubDate>
    <dc:creator>Klaverblad</dc:creator>
    <dc:date>2025-01-16T15:34:06Z</dc:date>
    <item>
      <title>Splunk Cloud Trial HEC Not Working</title>
      <link>https://community.splunk.com/t5/Getting-Data-In/Splunk-Cloud-Trial-HEC-Not-Working/m-p/708966#M117127</link>
      <description>&lt;P&gt;Hi all,&lt;/P&gt;&lt;P&gt;I just started a trial for Splunk Cloud , my URL looks similar to this:&lt;/P&gt;&lt;P&gt;&lt;A href="https://prd-p-s8qvw.splunkcloud.com/en-GB/app/launcher/home" target="_blank" rel="noopener"&gt;https://prd-p-s8qvw.splunkcloud.com/en-GB/app/launcher/home&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;I want to get data in with the HEC. I have read all the following documentation:&lt;/P&gt;&lt;P&gt;&lt;A href="https://docs.splunk.com/Documentation/SplunkCloud/9.3.2408/Data/UsetheHTTPEventCollector#Configure_HTTP_Event_Collector_on_Splunk_Cloud_Platform" target="_blank" rel="noopener"&gt;https://docs.splunk.com/Documentation/SplunkCloud/9.3.2408/Data/UsetheHTTPEventCollector#Configure_HTTP_Event_Collector_on_Splunk_Cloud_Platform&lt;/A&gt;&lt;/P&gt;&lt;P&gt;According to the documentation, my URL should look like this:&lt;/P&gt;&lt;P&gt;&lt;A href="https://http-inputs-prd-p-s8qvw.splunkcloud.com:8088/services/collector/event" target="_blank" rel="noopener"&gt;https://http-inputs-prd-p-s8qvw.splunkcloud.com:8088/services/collector/event&lt;/A&gt;&lt;/P&gt;&lt;P&gt;However this does not work. It seems the DNS cannot be resolved. My NodeJS gives "ENOTFOUND"&lt;/P&gt;&lt;P&gt;I have tried different options (HHTP / HTTPS, host, port etc):&lt;/P&gt;&lt;UL&gt;&lt;LI&gt;HTTP: &lt;A href="http://http-inputs-prd-p-s8qvw.splunkcloud.com:8088/services/collector/event" target="_blank" rel="noopener"&gt;http://http-inputs-prd-p-s8qvw.splunkcloud.com:8088/services/collector/event&lt;/A&gt;&lt;/LI&gt;&lt;LI&gt;&lt;SPAN&gt;HTTPS: &lt;A href="https://http-inputs-prd-p-s8qvw.splunkcloud.com:8088/services/collector/event" target="_blank" rel="noopener"&gt;https://http-inputs-prd-p-s8qvw.splunkcloud.com:8088/services/collector/event&lt;/A&gt;&lt;/SPAN&gt;&lt;/LI&gt;&lt;LI&gt;&lt;SPAN&gt;GCP: &lt;A href="http://http-inputs.prd-p-s8qvw.splunkcloud.com:8088/services/collector/event" target="_blank" rel="noopener"&gt;http://http-inputs.prd-p-s8qvw.splunkcloud.com:8088/services/collector/event&lt;/A&gt;&lt;/SPAN&gt;&lt;/LI&gt;&lt;LI&gt;&lt;SPAN&gt;&lt;A href="https://http-inputs.prd-p-s8qvw.splunkcloud.com:8088/services/collector/event" target="_blank" rel="noopener"&gt;https://http-inputs.prd-p-s8qvw.splunkcloud.com:8088/services/collector/event&lt;/A&gt;&lt;/SPAN&gt;&lt;/LI&gt;&lt;LI&gt;&lt;SPAN&gt;host: &lt;A href="http://http-inputs-prd-p-s8qvw.splunkcloud.com:8088/services/collector/event" target="_blank" rel="noopener"&gt;http://http-inputs-prd-p-s8qvw.splunkcloud.com:8088/services/collector/event&lt;/A&gt;&lt;/SPAN&gt;&lt;/LI&gt;&lt;LI&gt;&lt;SPAN&gt;&lt;A href="http://http-inputs-p-s8qvw.splunkcloud.com:8088/services/collector/event" target="_blank" rel="noopener"&gt;http://http-inputs-p-s8qvw.splunkcloud.com:8088/services/collector/event&lt;/A&gt;&lt;/SPAN&gt;&lt;/LI&gt;&lt;LI&gt;&lt;SPAN&gt;&lt;A href="http://http-inputs-s8qvw.splunkcloud.com:8088/services/collector/event" target="_blank" rel="noopener"&gt;http://http-inputs-s8qvw.splunkcloud.com:8088/services/collector/event&lt;/A&gt;&lt;/SPAN&gt;&lt;/LI&gt;&lt;LI&gt;&lt;SPAN&gt;&lt;A href="http://http-inputs.s8qvw.splunkcloud.com:8088/services/collector/event" target="_blank" rel="noopener"&gt;http://http-inputs.s8qvw.splunkcloud.com:8088/services/collector/event&lt;/A&gt;&lt;/SPAN&gt;&lt;/LI&gt;&lt;LI&gt;&lt;SPAN&gt;&lt;A href="https://http-inputs-prd-p-s8qvw.splunkcloud.com:8088/services/collector/event" target="_blank" rel="noopener"&gt;https://http-inputs-prd-p-s8qvw.splunkcloud.com:8088/services/collector/event&lt;/A&gt;&lt;/SPAN&gt;&lt;/LI&gt;&lt;LI&gt;&lt;SPAN&gt;&lt;A href="https://http-inputs-p-s8qvw.splunkcloud.com:8088/services/collector/event" target="_blank" rel="noopener"&gt;https://http-inputs-p-s8qvw.splunkcloud.com:8088/services/collector/event&lt;/A&gt;&lt;/SPAN&gt;&lt;/LI&gt;&lt;LI&gt;&lt;SPAN&gt;&lt;A href="https://http-inputs-s8qvw.splunkcloud.com:8088/services/collector/event" target="_blank" rel="noopener"&gt;https://http-inputs-s8qvw.splunkcloud.com:8088/services/collector/event&lt;/A&gt;&lt;/SPAN&gt;&lt;/LI&gt;&lt;LI&gt;&lt;SPAN&gt;&lt;A href="https://http-inputs.s8qvw.splunkcloud.com:8088/services/collector/event" target="_blank" rel="noopener"&gt;https://http-inputs.s8qvw.splunkcloud.com:8088/services/collector/event&lt;/A&gt;&lt;/SPAN&gt;&lt;/LI&gt;&lt;LI&gt;&lt;SPAN&gt;port:&amp;nbsp;&lt;/SPAN&gt;&lt;A href="http://http-inputs-prd-p-s8qvw.splunkcloud.com:443/services/collector/event" target="_blank" rel="noopener"&gt;http://http-inputs-prd-p-s8qvw.splunkcloud.com:443/services/collector/event&lt;/A&gt;&lt;/LI&gt;&lt;LI&gt;&lt;SPAN&gt;&lt;A href="https://http-inputs-prd-p-s8qvw.splunkcloud.com:443/services/collector/event" target="_blank" rel="noopener"&gt;https://http-inputs-prd-p-s8qvw.splunkcloud.com:443/services/collector/event&lt;/A&gt;&lt;/SPAN&gt;&lt;/LI&gt;&lt;LI&gt;&lt;SPAN&gt;&lt;A href="http://http-inputs.prd-p-s8qvw.splunkcloud.com:443/services/collector/event" target="_blank" rel="noopener"&gt;http://http-inputs.prd-p-s8qvw.splunkcloud.com:443/services/collector/event&lt;/A&gt;&lt;/SPAN&gt;&lt;/LI&gt;&lt;LI&gt;&lt;SPAN&gt;&lt;A href="https://http-inputs.prd-p-s8qvw.splunkcloud.com:443/services/collector/event" target="_blank" rel="noopener"&gt;https://http-inputs.prd-p-s8qvw.splunkcloud.com:443/services/collector/event&lt;/A&gt;&lt;/SPAN&gt;&lt;/LI&gt;&lt;LI&gt;&lt;SPAN&gt;&lt;A href="http://http-inputs-prd-p-s8qvw.splunkcloud.com:443/services/collector/event" target="_blank" rel="noopener"&gt;http://http-inputs-prd-p-s8qvw.splunkcloud.com:443/services/collector/event&lt;/A&gt;&lt;/SPAN&gt;&lt;/LI&gt;&lt;LI&gt;&lt;SPAN&gt;&lt;A href="http://http-inputs-p-s8qvw.splunkcloud.com:443/services/collector/event" target="_blank" rel="noopener"&gt;http://http-inputs-p-s8qvw.splunkcloud.com:443/services/collector/event&lt;/A&gt;&lt;/SPAN&gt;&lt;/LI&gt;&lt;LI&gt;&lt;SPAN&gt;&lt;A href="http://http-inputs-s8qvw.splunkcloud.com:443/services/collector/event" target="_blank" rel="noopener"&gt;http://http-inputs-s8qvw.splunkcloud.com:443/services/collector/event&lt;/A&gt;&lt;/SPAN&gt;&lt;/LI&gt;&lt;LI&gt;&lt;SPAN&gt;&lt;A href="http://http-inputs.s8qvw.splunkcloud.com:443/services/collector/event" target="_blank" rel="noopener"&gt;http://http-inputs.s8qvw.splunkcloud.com:443/services/collector/event&lt;/A&gt;&lt;/SPAN&gt;&lt;/LI&gt;&lt;LI&gt;&lt;SPAN&gt;&lt;A href="https://http-inputs-prd-p-s8qvw.splunkcloud.com:443/services/collector/event" target="_blank" rel="noopener"&gt;https://http-inputs-prd-p-s8qvw.splunkcloud.com:443/services/collector/event&lt;/A&gt;&lt;/SPAN&gt;&lt;/LI&gt;&lt;LI&gt;&lt;SPAN&gt;&lt;A href="https://http-inputs-p-s8qvw.splunkcloud.com:443/services/collector/event" target="_blank" rel="noopener"&gt;https://http-inputs-p-s8qvw.splunkcloud.com:443/services/collector/event&lt;/A&gt;&lt;/SPAN&gt;&lt;/LI&gt;&lt;LI&gt;&lt;SPAN&gt;&lt;A href="https://http-inputs-s8qvw.splunkcloud.com:443/services/collector/event" target="_blank" rel="noopener"&gt;https://http-inputs-s8qvw.splunkcloud.com:443/services/collector/event&lt;/A&gt;&lt;/SPAN&gt;&lt;/LI&gt;&lt;LI&gt;&lt;SPAN&gt;&lt;A href="https://http-inputs.s8qvw.splunkcloud.com:443/services/collector/event" target="_blank" rel="noopener"&gt;https://http-inputs.s8qvw.splunkcloud.com:443/services/collector/event&lt;/A&gt;&lt;/SPAN&gt;&lt;/LI&gt;&lt;LI&gt;&lt;SPAN&gt;No prefix:&amp;nbsp;&lt;/SPAN&gt;&lt;SPAN&gt;&lt;A href="http://prd-p-s8qvw.splunkcloud.com:8088/services/collector/event" target="_blank" rel="noopener"&gt;http://prd-p-s8qvw.splunkcloud.com:8088/services/collector/event&lt;/A&gt;&lt;/SPAN&gt;&lt;/LI&gt;&lt;LI&gt;&lt;SPAN&gt;&lt;A href="https://prd-p-s8qvw.splunkcloud.com:8088/services/collector/event" target="_blank" rel="noopener"&gt;https://prd-p-s8qvw.splunkcloud.com:8088/services/collector/event&lt;/A&gt;&lt;/SPAN&gt;&lt;/LI&gt;&lt;LI&gt;&lt;SPAN&gt;&lt;A href="http://prd-p-s8qvw.splunkcloud.com:8088/services/collector/event" target="_blank" rel="noopener"&gt;http://prd-p-s8qvw.splunkcloud.com:8088/services/collector/event&lt;/A&gt;&lt;/SPAN&gt;&lt;/LI&gt;&lt;LI&gt;&lt;SPAN&gt;&lt;A href="https://prd-p-s8qvw.splunkcloud.com:8088/services/collector/event" target="_blank" rel="noopener"&gt;https://prd-p-s8qvw.splunkcloud.com:8088/services/collector/event&lt;/A&gt;&lt;/SPAN&gt;&lt;/LI&gt;&lt;LI&gt;&lt;SPAN&gt;&lt;A href="http://prd-p-s8qvw.splunkcloud.com:8088/services/collector/event" target="_blank" rel="noopener"&gt;http://prd-p-s8qvw.splunkcloud.com:8088/services/collector/event&lt;/A&gt;&lt;/SPAN&gt;&lt;/LI&gt;&lt;LI&gt;&lt;SPAN&gt;&lt;A href="http://p-s8qvw.splunkcloud.com:8088/services/collector/event" target="_blank" rel="noopener"&gt;http://p-s8qvw.splunkcloud.com:8088/services/collector/event&lt;/A&gt;&lt;/SPAN&gt;&lt;/LI&gt;&lt;LI&gt;&lt;SPAN&gt;&lt;A href="http://s8qvw.splunkcloud.com:8088/services/collector/event" target="_blank" rel="noopener"&gt;http://s8qvw.splunkcloud.com:8088/services/collector/event&lt;/A&gt;&lt;/SPAN&gt;&lt;/LI&gt;&lt;LI&gt;&lt;SPAN&gt;&lt;A href="http://s8qvw.splunkcloud.com:8088/services/collector/event" target="_blank" rel="noopener"&gt;http://s8qvw.splunkcloud.com:8088/services/collector/event&lt;/A&gt;&lt;/SPAN&gt;&lt;/LI&gt;&lt;LI&gt;&lt;SPAN&gt;&lt;A href="https://prd-p-s8qvw.splunkcloud.com:8088/services/collector/event" target="_blank" rel="noopener"&gt;https://prd-p-s8qvw.splunkcloud.com:8088/services/collector/event&lt;/A&gt;&lt;/SPAN&gt;&lt;/LI&gt;&lt;LI&gt;&lt;SPAN&gt;&lt;A href="https://p-s8qvw.splunkcloud.com:8088/services/collector/event" target="_blank" rel="noopener"&gt;https://p-s8qvw.splunkcloud.com:8088/services/collector/event&lt;/A&gt;&lt;/SPAN&gt;&lt;/LI&gt;&lt;LI&gt;&lt;SPAN&gt;&lt;A href="https://s8qvw.splunkcloud.com:8088/services/collector/event" target="_blank" rel="noopener"&gt;https://s8qvw.splunkcloud.com:8088/services/collector/event&lt;/A&gt;&lt;/SPAN&gt;&lt;/LI&gt;&lt;LI&gt;&lt;SPAN&gt;&lt;A href="https://s8qvw.splunkcloud.com:8088/services/collector/event" target="_blank" rel="noopener"&gt;https://s8qvw.splunkcloud.com:8088/services/collector/event&lt;/A&gt;&lt;/SPAN&gt;&lt;/LI&gt;&lt;LI&gt;&lt;SPAN&gt;&lt;A href="http://prd-p-s8qvw.splunkcloud.com:443/services/collector/event" target="_blank" rel="noopener"&gt;http://prd-p-s8qvw.splunkcloud.com:443/services/collector/event&lt;/A&gt;&lt;/SPAN&gt;&lt;/LI&gt;&lt;LI&gt;&lt;SPAN&gt;&lt;A href="https://prd-p-s8qvw.splunkcloud.com:443/services/collector/event" target="_blank" rel="noopener"&gt;https://prd-p-s8qvw.splunkcloud.com:443/services/collector/event&lt;/A&gt;&lt;/SPAN&gt;&lt;/LI&gt;&lt;LI&gt;&lt;SPAN&gt;&lt;A href="http://prd-p-s8qvw.splunkcloud.com:443/services/collector/event" target="_blank" rel="noopener"&gt;http://prd-p-s8qvw.splunkcloud.com:443/services/collector/event&lt;/A&gt;&lt;/SPAN&gt;&lt;/LI&gt;&lt;LI&gt;&lt;SPAN&gt;&lt;A href="https://prd-p-s8qvw.splunkcloud.com:443/services/collector/event" target="_blank" rel="noopener"&gt;https://prd-p-s8qvw.splunkcloud.com:443/services/collector/event&lt;/A&gt;&lt;/SPAN&gt;&lt;/LI&gt;&lt;LI&gt;&lt;SPAN&gt;&lt;A href="http://prd-p-s8qvw.splunkcloud.com:443/services/collector/event" target="_blank" rel="noopener"&gt;http://prd-p-s8qvw.splunkcloud.com:443/services/collector/event&lt;/A&gt;&lt;/SPAN&gt;&lt;/LI&gt;&lt;LI&gt;&lt;SPAN&gt;&lt;A href="http://p-s8qvw.splunkcloud.com:443/services/collector/event" target="_blank" rel="noopener"&gt;http://p-s8qvw.splunkcloud.com:443/services/collector/event&lt;/A&gt;&lt;/SPAN&gt;&lt;/LI&gt;&lt;LI&gt;&lt;SPAN&gt;&lt;A href="http://s8qvw.splunkcloud.com:443/services/collector/event" target="_blank" rel="noopener"&gt;http://s8qvw.splunkcloud.com:443/services/collector/event&lt;/A&gt;&lt;/SPAN&gt;&lt;/LI&gt;&lt;LI&gt;&lt;SPAN&gt;&lt;A href="http://s8qvw.splunkcloud.com:443/services/collector/event" target="_blank" rel="noopener"&gt;http://s8qvw.splunkcloud.com:443/services/collector/event&lt;/A&gt;&lt;/SPAN&gt;&lt;/LI&gt;&lt;LI&gt;&lt;SPAN&gt;&lt;A href="https://prd-p-s8qvw.splunkcloud.com:443/services/collector/event" target="_blank" rel="noopener"&gt;https://prd-p-s8qvw.splunkcloud.com:443/services/collector/event&lt;/A&gt;&lt;/SPAN&gt;&lt;/LI&gt;&lt;LI&gt;&lt;SPAN&gt;&lt;A href="https://p-s8qvw.splunkcloud.com:443/services/collector/event" target="_blank" rel="noopener"&gt;https://p-s8qvw.splunkcloud.com:443/services/collector/event&lt;/A&gt;&lt;/SPAN&gt;&lt;/LI&gt;&lt;LI&gt;&lt;SPAN&gt;&lt;A href="https://hs8qvw.splunkcloud.com:443/services/collector/event" target="_blank" rel="noopener"&gt;https://hs8qvw.splunkcloud.com:443/services/collector/event&lt;/A&gt;&lt;/SPAN&gt;&lt;/LI&gt;&lt;LI&gt;&lt;A href="https://s8qvw.splunkcloud.com:443/services/collector/event" target="_blank" rel="noopener"&gt;https://s8qvw.splunkcloud.com:443/services/collector/event&lt;/A&gt;&lt;/LI&gt;&lt;/UL&gt;&lt;DIV&gt;&lt;SPAN&gt;None of these work. All give one of the following errors:&lt;/SPAN&gt;&lt;/DIV&gt;&lt;UL&gt;&lt;LI&gt;&lt;SPAN&gt;Error: getaddrinfo ENOTFOUND http-inputs-prd-p-s8qvw.splunkcloud.com&lt;/SPAN&gt;&lt;/LI&gt;&lt;LI&gt;&lt;SPAN&gt;Error: read ECONNRESET&lt;/SPAN&gt;&lt;/LI&gt;&lt;LI&gt;&lt;SPAN&gt;HTTP 400 Sent HTTP to port 443&lt;/SPAN&gt;&lt;/LI&gt;&lt;LI&gt;&lt;SPAN&gt;HTTP 404 Not Found&lt;/SPAN&gt;&lt;/LI&gt;&lt;/UL&gt;&lt;P&gt;&lt;SPAN&gt;Can anybody help me get this working?&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Regards,&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Lawrence&lt;/SPAN&gt;&lt;/P&gt;</description>
      <pubDate>Thu, 16 Jan 2025 10:40:38 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Getting-Data-In/Splunk-Cloud-Trial-HEC-Not-Working/m-p/708966#M117127</guid>
      <dc:creator>Klaverblad</dc:creator>
      <dc:date>2025-01-16T10:40:38Z</dc:date>
    </item>
    <item>
      <title>Re: Splunk Cloud Trial HEC Not Working</title>
      <link>https://community.splunk.com/t5/Getting-Data-In/Splunk-Cloud-Trial-HEC-Not-Working/m-p/708968#M117128</link>
      <description>&lt;P&gt;Note:&lt;/P&gt;&lt;UL&gt;&lt;LI&gt;I have an active token that looks similar to this:&amp;nbsp;&lt;SPAN&gt;c0865140-53b4-4b53-a2d1-9571d39a5de8&lt;/SPAN&gt;&lt;/LI&gt;&lt;LI&gt;&lt;SPAN&gt;My HTTP request has the following header:&lt;BR /&gt;Authorization: Splunk&amp;nbsp;c0865140-53b4-4b53-a2d1-9571d39a5de8&lt;/SPAN&gt;&lt;/LI&gt;&lt;LI&gt;&lt;SPAN&gt;MY Splunk Cloud settings show HEC configuration to have SSL enabled and port 8088 (though these settings are grayed out and cannot be adjusted)&lt;/SPAN&gt;&lt;/LI&gt;&lt;/UL&gt;</description>
      <pubDate>Thu, 16 Jan 2025 10:44:28 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Getting-Data-In/Splunk-Cloud-Trial-HEC-Not-Working/m-p/708968#M117128</guid>
      <dc:creator>Klaverblad</dc:creator>
      <dc:date>2025-01-16T10:44:28Z</dc:date>
    </item>
    <item>
      <title>Re: Splunk Cloud Trial HEC Not Working</title>
      <link>https://community.splunk.com/t5/Getting-Data-In/Splunk-Cloud-Trial-HEC-Not-Working/m-p/708993#M117135</link>
      <description>&lt;P&gt;It seems the company firewall blocked outbound traffic to 8088. Issue explained&lt;/P&gt;</description>
      <pubDate>Thu, 16 Jan 2025 15:34:06 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Getting-Data-In/Splunk-Cloud-Trial-HEC-Not-Working/m-p/708993#M117135</guid>
      <dc:creator>Klaverblad</dc:creator>
      <dc:date>2025-01-16T15:34:06Z</dc:date>
    </item>
  </channel>
</rss>

