Transferencia de la configuración del origen de registro cuando está conectado a Internet

Utilice el sistema o la máquina virtual de Disconnected Log Collector para crear un archivo de configuración que copie en el sistema o la VM de Disconnected Log Collector. Puede utilizar este método sólo si está conectado a Internet. La transferencia de la configuración de origen de registro garantiza que puede utilizar la aplicación QRadar Log Source Management para configurar los protocolos que Disconnected Log Collector recopila.

Procedimiento

  1. Inicia sesión en el Disconnected Log Collector ordenador o en VM como usuario root.
  2. Genere un archivo de configuración de importación ejecutando el mandato siguiente:
    /opt/ibm/si/services/dlc/current/script/importLogSourceConfig.sh -h <QRadar_IP_address> -u <QRadar_user_name> -o /tmp/logSources.json
    Por ejemplo, el mandato puede tener este aspecto:
    /opt/ibm/si/services/dlc/current/script/importLogSourceConfig.sh -h 192.0.2.0 -u admin -o /tmp/logSources.json
  3. Cuando se le solicite, especifique la contraseña de la cuenta de QRadar .
  4. Cuando el archivo de configuración de importación se valida satisfactoriamente, aparece el siguiente mensaje:
    Successfully validate log source file '/tmp/logSources.json'
    Sugerencia: Si el archivo logSources.json no se valida correctamente, revise el archivo /var/log/dlc/logSources.log para obtener detalles. Arregle los problemas que pueda haber y, a continuación, ejecute de nuevo el script de validación.
  5. Copie el archivo de configuración de importación validado en /opt/ibm/si/services/dlc/conf/.
    Sugerencia: Haga una copia de seguridad del archivo logSources.json actual para que tenga una versión del archivo guardada en otro lugar.
  6. Reinicie Disconnected Log Collector escribiendo el mandato siguiente:
    systemctl restart dlc