Compatibilidad con el análisis de propiedades personalizadas en el DSM de Linux OS

El sistema operativo DSM de Linux admite el análisis de propiedades de eventos personalizadas para extraer propiedades adicionales de las cargas útiles de los eventos, más allá de los campos normalizados estándar.

Visión general

El análisis de propiedades de eventos personalizadas permite al DSM de Linux OS extraer campos de datos específicos de los eventos de registro mediante patrones de expresiones regulares predefinidos. El análisis de las propiedades personalizadas de los eventos mejora el análisis de los mismos, ya que permite acceder a información detallada que quizá no esté disponible en los campos normalizados estándar de los eventos. El análisis de las propiedades de eventos personalizados presenta la siguiente característica clave:
Botón de alternancia configurable
El análisis de las propiedades de eventos personalizadas se puede activar o desactivar mediante el isCEPEnabled parámetro.

Configuración

Habilitar el análisis de propiedades de eventos personalizados
El análisis de las propiedades de eventos personalizados está activado de forma predeterminada. Para modificar esta configuración, sigue estos pasos:
  1. Ve a «Admin» > «DSM Editor ».
  2. Selecciona el sistema operativo « Linux » en la lista de DSM.
  3. Haz clic en la pestaña «Configuración»
  4. Ve a «Configuración de parámetros de DSM ».
  5. Comprobar la configuración de los parámetros de visualización del DSM
  6. Selecciona «Habilitar la ejecución de CEP» en el DSM de « Linux ».
    Nota: La opción «Habilitar la ejecución de CEP desde el DSM del sistema operativo Linux » es un botón de activación/desactivación y está habilitada por defecto.
  7. Haz clic en «Guardar» y aplica los cambios.
Desactivar el análisis de las propiedades de eventos personalizados
Para desactivar por primera vez las propiedades de eventos personalizados de DSM en el sistema operativo « Linux », sigue estos pasos:
  1. Selecciona uno a uno cada colector de eventos de la lista desplegable y desactiva el colector de eventos correspondiente.
  2. Haz clic en «Guardar» y aplica los cambios.
Nota:

Puedes activar o desactivar posteriormente la ejecución de las propiedades de eventos personalizadas para cada colector de eventos asociado al DSM de Amazon AWS CloudTrail.

Los cambios realizados en el Enable CEP execution from the Linux OS DSM parámetro surten efecto de inmediato, sin que sea necesario reiniciar el procesador de eventos.