Instalación o actualizaciónDisconnected Log Collector enUbuntuLinux

Instálalo IBM Disconnected Log Collector en un ordenador o en una máquina virtual ( VM ) que cumpla todos los requisitos del sistema. Solo se puede instalar una instancia de Disconnected Log Collector por ordenador o por VM.

Antes de empezar

  • Para utilizar el script de instalación, debe tener Python en su sistema operativo. Por defecto, la mayoría de los sistemas operativos incluyen Python capacidades.
  • Asegúrese de que se cumplen todos los requisitos del sistema y de que IBM®Semeru Runtime Certified Edition JDK, versión 11, 64 bits está instalado. Para obtener más información sobre la instalación de Java™, consulte Instalación de Java en Ubuntu Linux.

Acerca de esta tarea

Si tiene instalada una versión anterior de Disconnected Log Collector , actualice la instalación instalando la versión más reciente sobre la instalación existente. La configuración existente se mantendrá tras la actualización.

Procedimiento

  1. Descargue el paquete Disconnected Log Collector de instalación desde IBMFix Central ( ibm.com/support/fixcentral/ ).
    Introduzca la versión del DLC (por ejemplo: v2.x.x) en el campo de Fix Central búsqueda. El nombre del archivo del paquete de instalación es dlc-service-install-deb-<version>.tgz
  2. Descomprima y ejecute el paquete Disconnected Log Collector de instalación ejecutando el siguiente comando:
    Consejo: Haga clic en el icono Copiar al portapapeles situado en la parte superior derecha del bloque de código y, a continuación, sustituya el<version>Coloca el marcador de posición con el número de versión correcto para el paquete instalable y ejecuta el siguiente comando.
    tar -zxvf dlc-service-install-deb-<version>.tgz
    El paquete Disconnected Log Collector de instalación contiene los siguientes archivos:
    • install.sh
    • install.py
    • uninstall.sh
    • uninstall.py
    • dlc-service-debs-<version>.tgz
  3. Instale el Disconnected Log Collector ejecutando el siguiente script:
    ./install.sh
    Consejo: Puedes añadir la versión que deseas instalar después del nombre del script. Si no añades una versión, el script te pedirá que elijas una. Si solo tiene una versión de Disconnected Log Collector en sus archivos, el script instalará esa versión.
  4. Una vez finalizada la instalación, ejecute el siguiente comando para reiniciar el servicio Disconnected Log Collector.
    systemctl restart dlc
    Nota: Si desea desinstalar su instancia de Disconnected Log Collector, ejecute el script de desinstalación utilizando el siguiente comando:
    ./uninstall.sh

Resultados

Después de que se reinicie el recopilador de registros desconectado, ejecute el siguiente comando para comprobar el estado del sistema.
systemctl status dlc
Un active (running) mensaje indica que la instalación se ha realizado correctamente y que Disconnected Log Collector se está ejecutando.
Nota: De forma predeterminada, Disconnected Log Collector utiliza el servicio « User Datagram Protocol » ( UDP ) para enviar eventos de registro. Los eventos entrantes se envían únicamente al ordenador local, ya que es necesario configurar una conexión a IBM QRadar.

Qué hacer a continuación

Después de la instalación Disconnected Log Collector, debe abrir los puertos del cortafuegos para permitir la comunicación. Para obtener más información, consulte Abrir los puertos necesarios en el Linux cortafuegos.