Red Hat OpenShift für die Kommunikation mit QRadar konfigurieren

Um Ereignisse von Red Hat OpenShift an QRadar zu senden, müssen Sie QRadar als Syslog-Server angeben.

Vorgehensweise

  1. Auf Ihrem System muss ein Red Hat® OpenShift® -Cluster ausgeführt werden. Weitere Informationen zum Erstellen eines Protokollierungsinstanzclusters finden Sie in der Dokumentation zu Red Hat OpenShift unter Understanding the logging subsystem for Red Hat OpenShift (https://docs.openshift.com/container-platform/4.10/logging/cluster-logging.html).
  2. Informationen zum Weiterleiten von Protokollen an QRadarfinden Sie in der Dokumentation zu Red Hat OpenShift unter Protokolle an externe Protokollierungssysteme anderer Anbieter weiterleiten (https://docs.openshift.com/container-platform/4.10/logging/cluster-logging-external.html).

Nächste Schritte

IBM Red Hat OpenShift Syslog-Protokollquellenparameter