Amazon Elastic Kubernetes Service für die Kommunikation mit QRadar konfigurieren
Bevor Sie eine Protokollquelle in IBM QRadarhinzufügen, müssen Sie die Protokollierung in Ihrer Amazon- AWS -Konsole aktivieren.
Vorbereitende Schritte
Sie müssen über einen Cluster verfügen, der in der Anwendung Amazon Container Services erstellt wird. Weitere Informationen zum Erstellen von Clustern finden Sie in der Amazon Elastic-Dokumentation zu Kubernetes Service (Amazon EKS) (https://docs.aws.amazon.com/eks/latest/userguide/create-cluster.html).
Vorgehensweise
- Melden Sie sich an Ihrer IAM-Konsole an (https://console.aws.amazon.com/iam/).
- Klicken Sie auf .
- Wählen Sie in der Liste Cluster den Cluster aus, den Sie verwenden wollen, und klicken Sie dann auf die Registerkarte Konfiguration .
- Klicken Sie auf die Registerkarte Protokollierung und aktivieren Sie dann die Optionen, die der Protokollierungsservice überwachen soll.
- Klicken Sie auf Protokollierung verwalten, um die Protokollgruppe zu erstellen.
- Zum Anzeigen der Protokollgruppe klicken Sie auf . Die Protokollgruppe wird in der Liste Protokollgruppen als /aws/eks/<cluster name>/clusterangezeigt.
- Klicken Sie auf .
- Klicken Sie auf die Registerkarte Details und notieren Sie den Wert für Cluster-ARN . Sie benötigen diesen Wert für den Parameter Protokollgruppe , wenn Sie eine Protokollquelle in QRadarhinzufügen.