Red Hat OpenShift für die Kommunikation mit QRadar konfigurieren
Um Ereignisse von Red Hat OpenShift an QRadar zu senden, müssen Sie QRadar als Syslog-Server angeben.
Vorgehensweise
- Auf Ihrem System muss ein Red Hat® OpenShift® -Cluster ausgeführt werden. Weitere Informationen zum Erstellen eines Protokollierungsinstanzclusters finden Sie in der Dokumentation zu Red Hat OpenShift unter Understanding the logging subsystem for Red Hat OpenShift (https://docs.openshift.com/container-platform/4.10/logging/cluster-logging.html).
- Informationen zum Weiterleiten von Protokollen an QRadarfinden Sie in der Dokumentation zu Red Hat OpenShift unter Protokolle an externe Protokollierungssysteme anderer Anbieter weiterleiten (https://docs.openshift.com/container-platform/4.10/logging/cluster-logging-external.html).