HTTP protokoll-Quellparameter für Red Hat für Kubernetes
Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie Kubernetes auf QRadar Console mithilfe HTTP hinzu.
Bei Verwendung HTTP müssen Sie bestimmte Parameter verwenden.
In der folgenden Tabelle werden die Parameter beschrieben, für die bestimmte Werte erforderlich sind, um HTTP von Red Hat für Kubernetes zu erfassen:
| Parameter | Wert |
|---|---|
| Log Source type | Red Hat Advanced Cluster Security für Kubernetes |
| Protocol Configuration | HTTP-Empfänger |
| Log Source Identifier | Die IP-Adresse, der Hostname oder ein beliebiger Name zur Identifizierung der Quelle der Nutzdaten. Muss für den Protokollquellentyp eindeutig sein. |
| Communication Type | HTTP oder HTTPs – Der Wert wird durch den offenen Port und die StackRox Generic Webhook-Integration bestimmt, die Sie abgeschlossen haben. |
| Listen Port | Der Port, den Sie bei der Integration des generischen Webhooks für StackRox angegeben haben. |
Eine vollständige Liste HTTP und ihrer Werte finden Sie unter HTTP ".