Configuración de Amazon Elastic Kubernetes Service para comunicarse con QRadar

Para poder añadir un origen de registro en IBM QRadar, debe habilitar el registro en la consola de Amazon AWS .

Antes de empezar

Debe tener un clúster creado en la aplicación Amazon Container Services. Para obtener más información sobre la creación de clústeres, consulte la documentación de Amazon Elastic Kubernetes Service (Amazon EKS) (https://docs.aws.amazon.com/eks/latest/userguide/create-cluster.html).

Procedimiento

  1. Inicie sesión en la consola de IAM (https://console.aws.amazon.com/iam/).
  2. Pulse Servicios > Amazon Kubernetes Service > Clústeres.
  3. En la lista Clústeres , seleccione el clúster que desea utilizar y, a continuación, pulse el separador Configuración .
  4. Pulse el separador Registro y, a continuación, habilite las opciones que desea que supervise el servicio de registro.
  5. Para crear el grupo de registro, pulse Gestionar registro.
  6. Para ver el grupo de registro, pulse Servicios > CloudWatch > Grupos de registro. El grupo de registro se muestra en la lista Grupos de registro como /aws/eks/<cluster name>/cluster.
  7. Pulse Servicios > Amazon Kubernetes Service > Clústeres.
  8. Pulse la pestaña Detalles y, a continuación, anote el valor ARN de clúster . Necesita este valor para el valor del parámetro Grupo de registro cuando añade un origen de registro en QRadar.

Qué hacer a continuación

Añadir un origen de registro