Fehlerbehebung für Apache Kafka
Diese Referenz enthält Fehlerbehebungsoptionen für die Konfiguration von Apache Kafka zum Aktivieren der Clientauthentifizierung.
Apache Kafka
| Problem | Lösung |
|---|---|
| Die Option Als Gateway-Protokollquelle verwenden ist in der Protokollquellenkonfiguration ausgewählt, aber Protokollquellen werden nicht automatisch erkannt. | Ereignisse, die aus Kafka gestreamt werden, müssen einen gültigen Syslog-Header RFC3164 oder RFC5424 enthalten, damit QRadar die Protokollquellen-ID jedes Ereignisses korrekt ermitteln kann. |
Es werden keine Ereignisse empfangen und der folgende Fehler wird im Konfigurationsformular der Protokollquelle angezeigt: "Encountered an error while attempting to fetch topic metadata... Please
verify the configuration information." |
Stellen Sie sicher, dass die in der Konfiguration eingegebenen Bootstrap-Server-und Portdetails gültig sind. Wenn die Clientauthentifizierung aktiviert ist, überprüfen Sie Folgendes:
|
Es werden keine Ereignisse empfangen und der folgende Fehler wird im Konfigurationsformular der Protokollquelle angezeigt: "The user specified list of topics did not contain any topics that
exists in the Kafka cluster. Please verify the topic list." |
Wenn Sie die Option Topics auflisten verwenden, um Topics zu subskribieren, versucht QRadar , die im Kafka -Cluster verfügbaren Topics für die angegebenen Topics zu überprüfen, wenn die Protokollquelle zum ersten Mal gestartet wird. Wenn zwischen dem, was in der Konfiguration eingegeben wurde, und dem, was im Cluster verfügbar ist, keine Themen übereinstimmen, wird diese Nachricht angezeigt. Überprüfen Sie die Themennamen, die in der Konfiguration eingegeben werden. Ziehen Sie auch die Verwendung der Option Regex Pattern Matching für die Subskription von Themen in Betracht. |
| Wenn ein Parameterwert in der Eigenschaftendatei auf dem Kafka -Server geändert wird, werden keine erwarteten Ergebnisse empfangen. | Inaktivieren Sie die Protokollquelle Kafka und aktivieren Sie sie anschließend erneut. |