Utiliza la QRadar Log Source
Management aplicación para crear un archivo de configuración que luego copiarás en tu Disconnected Log
Collector ordenador o en VM. Puede utilizar este método sin conectarse a Internet. Transferir la configuración de origen de registro garantiza que pueda utilizar la aplicación QRadar Log Source
Management para configurar los protocolos que recopila Disconnected Log
Collector .
Procedimiento
- En la aplicación QRadar Log Source
Management , pulse Recopiladores de registros desconectados.
- En la lista de configuraciones de origen de registro de Disconnected Log
Collector registradas, seleccione el Disconnected Log
Collector que está utilizando y, en el menú, pulse Exportar orígenes de registro.
- Especifique una contraseña para el archivo de exportación y, a continuación, pulse Iniciar.
Un archivo de configuración cifrado se descarga en el sistema y se denomina dlc-config-<UUID>.json, donde <UUID> es el identificador exclusivo de la instancia de Disconnected Log
Collector.
- Inicia sesión en el Disconnected Log
Collector ordenador o en VM como usuario root.
- Copie el archivo de configuración cifrado en el directorio /tmp o en la ubicación preferida.
- Genere un archivo de configuración de importación ejecutando el mandato siguiente:
/opt/ibm/si/services/dlc/current/script/importLogSourceConfig.sh -i dlc-config-<UUID>.json -o /tmp/logSources.json
- Cuando se le solicite, indique la contraseña especificada para el archivo de configuración cifrado.
Cuando el archivo de configuración de importación está correctamente validado, se muestra el siguiente mensaje:
Successfully validate log source file '/tmp/logSources.json'
Sugerencia: Si el archivo logSources.json no se valida correctamente, revise el archivo /var/log/dlc/logSources.log para obtener detalles. Arregle los problemas que pueda haber y, a continuación, ejecute de nuevo el script de validación.
- Copie el archivo de configuración de importación validado en /opt/ibm/si/services/dlc/conf/.
Sugerencia: Haga una copia de seguridad del archivo logSources.json actual para que tenga una versión del archivo guardada en otro lugar.
- Reinicie Disconnected Log
Collector escribiendo el mandato siguiente: