> ## Documentation Index
> Fetch the complete documentation index at: https://private-7c7dfe99-mintlify-fbfa8bee.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> ربط لوحات معلومات Splunk بـ ClickHouse

# ربط Splunk بـ ClickHouse

export const ClickHouseSupportedBadge = () => {
  return <div className="ClickHouseSupportedBadge">
            <div className="ClickHouseSupportedIcon">
                <svg width="16" height="16" viewBox="0 0 16 16" fill="none" xmlns="http://www.w3.org/2000/svg">
                    <path d="M1.30762 1.39073C1.30762 1.3103 1.37465 1.22986 1.46849 1.22986H2.64824C2.72868 1.22986 2.80912 1.29689 2.80912 1.39073V14.4886C2.80912 14.5691 2.74209 14.6495 2.64824 14.6495H1.46849C1.38805 14.6495 1.30762 14.5825 1.30762 14.4886V1.39073Z" fill="currentColor" />
                    <path d="M4.2832 1.39073C4.2832 1.3103 4.35023 1.22986 4.44408 1.22986H5.62383C5.70427 1.22986 5.7847 1.29689 5.7847 1.39073V14.4886C5.7847 14.5691 5.71767 14.6495 5.62383 14.6495H4.44408C4.36364 14.6495 4.2832 14.5825 4.2832 14.4886V1.39073Z" fill="currentColor" />
                    <path d="M7.25977 1.39073C7.25977 1.3103 7.3268 1.22986 7.42064 1.22986H8.60039C8.68083 1.22986 8.76127 1.29689 8.76127 1.39073V14.4886C8.76127 14.5691 8.69423 14.6495 8.60039 14.6495H7.42064C7.3402 14.6495 7.25977 14.5825 7.25977 14.4886V1.39073Z" fill="currentColor" />
                    <path d="M10.2354 1.39073C10.2354 1.3103 10.3024 1.22986 10.3962 1.22986H11.576C11.6564 1.22986 11.7369 1.29689 11.7369 1.39073V14.4886C11.7369 14.5691 11.6698 14.6495 11.576 14.6495H10.3962C10.3158 14.6495 10.2354 14.5825 10.2354 14.4886V1.39073Z" fill="currentColor" />
                    <path d="M13.2256 6.6057C13.2256 6.52526 13.2926 6.44482 13.3865 6.44482H14.5662C14.6466 6.44482 14.7271 6.51186 14.7271 6.6057V9.27354C14.7271 9.35398 14.6601 9.43442 14.5662 9.43442H13.3865C13.306 9.43442 13.2256 9.36739 13.2256 9.27354V6.6057Z" fill="currentColor" />
                </svg>
            </div>
            متوافق مع ClickHouse
        </div>;
};

export const Image = ({img, alt, size}) => {
  return <Frame>
      <img src={img} alt={alt} />
    </Frame>;
};

<Tip>
  هل تريد تخزين سجلات التدقيق في ClickHouse داخل Splunk؟ اتبع دليل ["Storing ClickHouse Cloud Audit logs into Splunk"](/ar/integrations/connectors/data-integrations/integrations/splunk).
</Tip>

يُعد Splunk تقنية شائعة في مجال الأمن وobservability. كما أنه محرك قوي للبحث وإنشاء لوحات المعلومات. وتتوفر مئات تطبيقات Splunk لتلبية حالات استخدام مختلفة.

أما بالنسبة إلى ClickHouse تحديدًا، فنحن نعتمد على [Splunk تطبيق DB Connect App](https://splunkbase.splunk.com/app/2686)، الذي يوفّر تكاملًا بسيطًا مع برنامج تشغيل ClickHouse JDBC عالي الأداء للاستعلام عن الجداول في ClickHouse مباشرةً.

وتكون حالة الاستخدام المثالية لهذا التكامل عندما تستخدم ClickHouse مع مصادر بيانات كبيرة، مثل بيانات NetFlow أو Avro أو Protobuf الثنائية، وDNS، وVPC flow logs، وسجلات OTel الأخرى، بحيث يمكن مشاركتها مع فريقك في Splunk للبحث وإنشاء لوحات المعلومات. وباستخدام هذا النهج، لا تُدخَل البيانات إلى طبقة الفهرسة في Splunk، بل يُستعلَم عنها مباشرةً من ClickHouse، على غرار تكاملات التصور الأخرى مثل [Metabase](https://www.metabase.com/) أو [Superset](https://superset.apache.org/).

<div id="goal">
  ## الهدف​
</div>

في هذا الدليل، سنستخدم برنامج تشغيل ClickHouse JDBC لربط ClickHouse بـ Splunk. سنثبّت إصدارًا محليًا من Splunk Enterprise، لكننا لن نفهرس أي بيانات. وبدلًا من ذلك، سنستخدم وظائف البحث عبر محرك الاستعلام في DB Connect.

باستخدام هذا الدليل، ستتمكن من إنشاء لوحة معلومات متصلة بـ ClickHouse مشابهة لهذه:

<Image img="https://mintcdn.com/private-7c7dfe99-mintlify-fbfa8bee/amY-JDMREAaO7mx6/images/integrations/splunk/splunk-1.png?fit=max&auto=format&n=amY-JDMREAaO7mx6&q=85&s=cf043796679473ddc60b4c6761da8e12" size="lg" border alt="لوحة معلومات في Splunk تعرض تصورات لبيانات سيارات الأجرة في مدينة نيويورك" width="1600" height="879" data-path="images/integrations/splunk/splunk-1.png" />

<Note>
  يستخدم هذا الدليل [مجموعة بيانات سيارات الأجرة في مدينة نيويورك](/ar/get-started/sample-datasets/nyc-taxi). وهناك العديد من مجموعات البيانات الأخرى التي يمكنك استخدامها من [وثائقنا](http://localhost:3000/docs/getting-started/example-datasets).
</Note>

<div id="prerequisites">
  ## المتطلبات الأساسية
</div>

قبل البدء، ستحتاج إلى ما يلي:

* Splunk Enterprise لاستخدام وظائف Search Head
* تثبيت متطلبات [Java Runtime Environment (JRE)](https://docs.splunk.com/Documentation/DBX/3.16.0/DeployDBX/Prerequisites) على نظام التشغيل أو الحاوية
* [Splunk DB Connect](https://splunkbase.splunk.com/app/2686)
* صلاحية وصول Admin أو SSH إلى مثيل نظام التشغيل الخاص بـ Splunk Enterprise
* تفاصيل الاتصال بـ ClickHouse (راجع [هنا](/ar/integrations/connectors/data-visualization/metabase-and-clickhouse#1-gather-your-connection-details) إذا كنت تستخدم ClickHouse Cloud)

<div id="install-and-configure-db-connect-on-splunk-enterprise">
  ## ثبّت DB Connect واضبطه على Splunk Enterprise
</div>

يجب أولاً تثبيت بيئة تشغيل Java على مثيل Splunk Enterprise لديك. إذا كنت تستخدم Docker، يمكنك استخدام الأمر `microdnf install java-11-openjdk`.

دوّن مسار `java_home`: `java -XshowSettings:properties -version`.

تأكّد من أن تطبيق DB Connect App مثبّت على Splunk Enterprise. يمكنك العثور عليه في قسم Apps ضمن واجهة Splunk Web:

* سجّل الدخول إلى Splunk Web وانتقل إلى Apps > Find More Apps
* استخدم مربع البحث للعثور على DB Connect
* انقر على زر "Install" الأخضر بجوار Splunk DB Connect
* انقر على "Restart Splunk"

إذا واجهت مشكلات أثناء تثبيت تطبيق DB Connect App، فيُرجى الرجوع إلى [هذا الرابط](https://splunkbase.splunk.com/app/2686) للحصول على تعليمات إضافية.

بعد التأكد من تثبيت تطبيق DB Connect App، أضف مسار `java_home` إلى تطبيق DB Connect App ضمن Configuration -> Settings، ثم انقر على save وبعدها reset.

<Image img="https://mintcdn.com/private-7c7dfe99-mintlify-fbfa8bee/amY-JDMREAaO7mx6/images/integrations/splunk/splunk-2.png?fit=max&auto=format&n=amY-JDMREAaO7mx6&q=85&s=a410aebac7ae10316d65da6978a20b7d" size="md" border alt="صفحة إعدادات Splunk DB Connect التي تعرض إعداد Java Home" width="1600" height="548" data-path="images/integrations/splunk/splunk-2.png" />

<div id="configure-jdbc-for-clickhouse">
  ## تهيئة JDBC لـ ClickHouse
</div>

نزّل [ملف JAR لبرنامج تشغيل ClickHouse JDBC](https://github.com/ClickHouse/clickhouse-java/releases/) وانسخه إلى مجلد DB Connect Drivers على المسار التالي:

```bash theme={null}
$SPLUNK_HOME/etc/apps/splunk_app_db_connect/drivers
```

لضمان توفّر جميع التبعيات المطلوبة لتطبيق DB Connect App، نزّل أحد ما يلي:

```text theme={null}
- clickhouse-jdbc-<VERSION>-shaded-all.jar (if VERSION < 0.9.0)
- clickhouse-jdbc-<VERSION>-all-dependencies.jar (if VERSION >= 0.9.0)
```

يجب بعد ذلك تعديل إعدادات أنواع الاتصال في `$SPLUNK_HOME/etc/apps/splunk_app_db_connect/local/db_connection_types.conf` لإضافة تفاصيل الفئة الخاصة بـ ClickHouse JDBC Driver. أضف المقطع التالي إلى `db_connection_types.conf`:

```text theme={null}
[ClickHouse]
displayName = ClickHouse
serviceClass = com.splunk.dbx2.DefaultDBX2JDBC
jdbcUrlFormat = jdbc:ch://<host>:<port>/<database>
jdbcUrlSSLFormat = jdbc:ch://<host>:<port>/<database>?ssl=true
jdbcDriverClass = com.clickhouse.jdbc.ClickHouseDriver
ui_default_catalog = $database$
```

أعد تشغيل Splunk باستخدام `$SPLUNK_HOME/bin/splunk restart`.

ارجع إلى تطبيق DB Connect App، ثم انتقل إلى Configuration > Settings > Drivers. ينبغي أن ترى علامة صح خضراء بجوار ClickHouse:

<Image img="https://mintcdn.com/private-7c7dfe99-mintlify-fbfa8bee/amY-JDMREAaO7mx6/images/integrations/splunk/splunk-3.png?fit=max&auto=format&n=amY-JDMREAaO7mx6&q=85&s=9a8c87d2912b16866e1d90fa1a590928" size="lg" border alt="صفحة برامج التشغيل في Splunk DB Connect تعرض تثبيت برنامج تشغيل ClickHouse بنجاح" width="1600" height="581" data-path="images/integrations/splunk/splunk-3.png" />

<div id="connect-splunk-search-to-clickhouse">
  ## ربط بحث Splunk بـ ClickHouse
</div>

انتقل إلى تطبيق DB Connect App Configuration -> Databases -> Identities، ثم أنشئ هوية لـ ClickHouse.

أنشئ اتصالًا جديدًا بـ ClickHouse من Configuration -> Databases -> Connections، ثم اختر "New Connection".

<Image img="https://mintcdn.com/private-7c7dfe99-mintlify-fbfa8bee/amY-JDMREAaO7mx6/images/integrations/splunk/splunk-4.png?fit=max&auto=format&n=amY-JDMREAaO7mx6&q=85&s=137bdc35ade41a616ee76a5ea4d5ae14" size="sm" border alt="زر اتصال جديد في Splunk DB Connect" width="764" height="1168" data-path="images/integrations/splunk/splunk-4.png" />

<br />

أضف بيانات مضيف ClickHouse، وتأكد من تحديد "Enable SSL":

<Image img="https://mintcdn.com/private-7c7dfe99-mintlify-fbfa8bee/amY-JDMREAaO7mx6/images/integrations/splunk/splunk-5.png?fit=max&auto=format&n=amY-JDMREAaO7mx6&q=85&s=e81b8e8ce196e4f15193de14fdf04645" size="md" border alt="صفحة إعداد اتصال Splunk لـ ClickHouse" width="1254" height="990" data-path="images/integrations/splunk/splunk-5.png" />

بعد حفظ الاتصال، ستكون قد نجحت في توصيل ClickHouse بـ Splunk!

<Note>
  إذا ظهرت لك رسالة خطأ، فتأكد من إضافة عنوان IP الخاص بمثيل Splunk إلى IP Access List في ClickHouse Cloud. راجع [الوثائق](/ar/products/cloud/guides/security/connectivity/setting-ip-filters) لمزيد من المعلومات.
</Note>

<div id="run-a-sql-query">
  ## شغّل استعلام SQL
</div>

سنشغّل الآن استعلام SQL للتأكّد من أن كل شيء يعمل كما ينبغي.

حدِّد تفاصيل الاتصال في SQL Explorer ضمن قسم DataLab في تطبيق DB Connect App. سنستخدم جدول `trips` في هذا العرض التوضيحي:

<Image img="https://mintcdn.com/private-7c7dfe99-mintlify-fbfa8bee/amY-JDMREAaO7mx6/images/integrations/splunk/splunk-6.png?fit=max&auto=format&n=amY-JDMREAaO7mx6&q=85&s=bd2059ea0bd59ecc878c5fc222359895" size="md" border alt="يحدِّد SQL Explorer في Splunk اتصالًا بـ ClickHouse" width="1600" height="866" data-path="images/integrations/splunk/splunk-6.png" />

نفِّذ استعلام SQL على جدول `trips` لإرجاع عدد جميع السجلات في الجدول:

<Image img="https://mintcdn.com/private-7c7dfe99-mintlify-fbfa8bee/amY-JDMREAaO7mx6/images/integrations/splunk/splunk-7.png?fit=max&auto=format&n=amY-JDMREAaO7mx6&q=85&s=042f016c0ca7d29e4e323242f6e5ef4b" size="md" border alt="تنفيذ استعلام SQL في Splunk لعرض عدد السجلات في جدول trips" width="1344" height="684" data-path="images/integrations/splunk/splunk-7.png" />

إذا نُفِّذ الاستعلام بنجاح، فسترى النتائج.

<div id="create-a-dashboard">
  ## أنشئ لوحة معلومات
</div>

لننشئ لوحة معلومات تستفيد من مزيج من SQL ولغة المعالجة القوية من Splunk ‏(SPL).

قبل المتابعة، يجب أولاً [تعطيل وسائل الحماية الخاصة بـ DPL](https://docs.splunk.com/Documentation/Splunk/9.2.1/Security/SPLsafeguards?ref=hk#Deactivate_SPL_safeguards).

شغّل الاستعلام التالي الذي يوضّح أكثر 10 أحياء تسجيلاً لعمليات الالتقاط:

```sql theme={null}
dbxquery query="SELECT pickup_ntaname, count(*) AS count
FROM default.trips GROUP BY pickup_ntaname
ORDER BY count DESC LIMIT 10;" connection="chc"
```

اختر علامة تبويب التصور لعرض مخطط الأعمدة الذي تم إنشاؤه:

<Image img="https://mintcdn.com/private-7c7dfe99-mintlify-fbfa8bee/amY-JDMREAaO7mx6/images/integrations/splunk/splunk-8.png?fit=max&auto=format&n=amY-JDMREAaO7mx6&q=85&s=96c1088a2d468440608966436b75c79c" size="lg" border alt="تصور لمخطط أعمدة في Splunk يعرض أفضل 10 أحياء لالتقاط الركاب" width="1600" height="789" data-path="images/integrations/splunk/splunk-8.png" />

سننشئ الآن لوحة معلومات بالنقر على Save As > Save to a Dashboard.

لنُضِف استعلامًا آخر يعرض متوسط الأجرة استنادًا إلى عدد الركاب.

```sql theme={null}
dbxquery query="SELECT passenger_count,avg(total_amount)
FROM default.trips GROUP BY passenger_count;" connection="chc"
```

هذه المرة، لنُنشئ تصورًا على هيئة مخطط أعمدة ونحفظه في لوحة المعلومات السابقة.

<Image img="https://mintcdn.com/private-7c7dfe99-mintlify-fbfa8bee/amY-JDMREAaO7mx6/images/integrations/splunk/splunk-9.png?fit=max&auto=format&n=amY-JDMREAaO7mx6&q=85&s=e6d58efe62f076c9d38d1eb1685cf3d8" size="lg" border alt="مخطط أعمدة في Splunk يُظهر متوسط الأجرة حسب عدد الركاب" width="1600" height="708" data-path="images/integrations/splunk/splunk-9.png" />

أخيرًا، لنُضِف استعلامًا آخر يُظهر العلاقة بين عدد الركاب ومسافة الرحلة:

```sql theme={null}
dbxquery query="SELECT passenger_count, toYear(pickup_datetime) AS year,
round(trip_distance) AS distance, count(* FROM default.trips)
GROUP BY passenger_count, year, distance
ORDER BY year, count(*) DESC; " connection="chc"
```

ينبغي أن تبدو لوحة المعلومات النهائية لدينا كما يلي:

<Image img="https://mintcdn.com/private-7c7dfe99-mintlify-fbfa8bee/amY-JDMREAaO7mx6/images/integrations/splunk/splunk-10.png?fit=max&auto=format&n=amY-JDMREAaO7mx6&q=85&s=c7566ed866d15a2a2017b1befb44fa2e" size="lg" border alt="لوحة معلومات Splunk النهائية مع تصورات متعددة لبيانات سيارات الأجرة في نيويورك" width="1600" height="734" data-path="images/integrations/splunk/splunk-10.png" />

<div id="time-series-data">
  ## بيانات السلاسل الزمنية
</div>

يضم Splunk مئات الوظائف المضمنة التي يمكن للوحات المعلومات استخدامها لتصور بيانات السلاسل الزمنية وعرضها. يجمع هذا المثال بين SQL وSPL لإنشاء استعلام يمكنه العمل مع بيانات السلاسل الزمنية في Splunk

```sql theme={null}
dbxquery query="SELECT time, orig_h, duration
FROM "demo"."conn" WHERE time >= now() - interval 1 HOURS" connection="chc"
| eval time = strptime(time, "%Y-%m-%d %H:%M:%S.%3Q")
| eval _time=time
| timechart avg(duration) as duration by orig_h
| eval duration=round(duration/60)
| sort - duration:
```

<div id="learn-more">
  ## تعرّف على المزيد
</div>

إذا كنت ترغب في معرفة المزيد عن Splunk DB Connect وكيفية إنشاء لوحات المعلومات، فيُرجى زيارة [وثائق Splunk](https://docs.splunk.com/Documentation).
