IBM Red Hat OpenShift

Das IBM QRadar DSM für Red Hat® OpenShift® erfasst Prüf-und Infrastrukturereignisse aus einem Red Hat OpenShift -Cluster.

Führen Sie die folgenden Schritte aus, um Red Hat OpenShift in QRadarzu integrieren:
  1. Wenn keine automatischen Updates aktiviert sind, laden Sie die neuesten Versionen der RPMs von der IBM®-Support-Website (https://www.ibm.com/support) herunter.
    • Allgemeines DSM-RPM
    • Kubernetes Prüfung von DSM RPM
    • IBM Red Hat OpenShift DSM-RPM
  2. Konfigurieren Sie Red Hat OpenShift für die Weiterleitung von Ereignissen an QRadar. Siehe Red Hat OpenShift für die Kommunikation mit QRadarkonfigurieren.
  3. Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine Protokollquelle auf dem QRadar Consolehinzu. Weitere Informationen finden Sie unter IBM Red Hat OpenShift Syslog-Protokollquellenparameter.

    Weitere Informationen zum Hinzufügen einer Protokollquelle finden Sie unter Protokollquelle hinzufügen.