Verwenden Sie den Proxy „ TLS “ für die Kommunikation zwischen IBM
Disconnected Log Collector und IBM
QRadar. Disconnected Log
Collector unterstützt die Basisauthentifizierungsmethode für die Proxy-Authentifizierung.
Informationen zu dieser Task
Wenn Sie in 1.8.5 Disconnected Log
Collectorinstallieren oder aktualisieren, enthält die Datei config.json einen Abschnitt Proxy , den Sie konfigurieren können.
Tipp: Wenn die Verbindung zum Proxy-Server unterbrochen wird, versucht Disconnected Log
Collector automatisch, die Verbindung erneut herzustellen.
Vorgehensweise
- Überprüfen Sie in der Datei config.json den Abschnitt Proxy .
Im folgenden Beispiel sind die Standardeinstellungen konfiguriert.
"Proxy": {
"proxy.description":"Only applicable to destination types TLS, not applicable to destination.type: Kafka and UDP",
"proxy.enabled":"false",
"proxy.ip":"",
"proxy.port":"",
"proxy.username":"",
"proxy.password":""
}
- Zum Aktivieren des Proxys ändern Sie den Wert für den Parameter proxy.enabled in
true.
- Geben Sie für den Parameter proxy.ip die IP-Adresse des Proxy-Servers ein.
Der Wert kann entweder eine IP-Adresse oder ein vollständig qualifizierter Domänenname (FQDN) sein.
- Geben Sie für den Parameter proxy.port den Port ein, an dem der Proxy-Server Verbindungen empfangen kann.
- Geben Sie die proxy.username ein, die Sie auf dem Proxy-Server konfiguriert haben
- Geben Sie die verschlüsselte proxy.password ein, die Sie auf dem Proxy-Server konfiguriert haben.
Gehen Sie wie folgt vor, um das Proxy-Kennwort zu verschlüsseln:
- Führen Sie das folgende Script aus:
/opt/ibm/si/services/dlc/current/script/encrypt.sh
- Sie werden aufgefordert, das Proxy-Kennwort in Klartext einzugeben und erneut einzugeben.
- Kopieren Sie das angezeigte verschlüsselte Kennwort.
Nächste Schritte
Hinweis: Verbindungsprobleme werden in /var/log/dlc/dlc.errorprotokolliert.