Transferencia de la configuración de origen de registro cuando no está conectado a Internet

Utiliza la QRadar Log Source Management aplicación para crear un archivo de configuración que luego copiarás en tu Disconnected Log Collector ordenador o en VM. Puede utilizar este método sin conectarse a Internet. Transferir la configuración de origen de registro garantiza que pueda utilizar la aplicación QRadar Log Source Management para configurar los protocolos que recopila Disconnected Log Collector .

Procedimiento

  1. En la aplicación QRadar Log Source Management , pulse Recopiladores de registros desconectados.
  2. En la lista de configuraciones de origen de registro de Disconnected Log Collector registradas, seleccione el Disconnected Log Collector que está utilizando y, en el menú, pulse Exportar orígenes de registro.
  3. Especifique una contraseña para el archivo de exportación y, a continuación, pulse Iniciar.

    Un archivo de configuración cifrado se descarga en el sistema y se denomina dlc-config-<UUID>.json, donde <UUID> es el identificador exclusivo de la instancia de Disconnected Log Collector.

  4. Inicia sesión en el Disconnected Log Collector ordenador o en VM como usuario root.
  5. Copie el archivo de configuración cifrado en el directorio /tmp o en la ubicación preferida.
  6. Genere un archivo de configuración de importación ejecutando el mandato siguiente:
    /opt/ibm/si/services/dlc/current/script/importLogSourceConfig.sh -i dlc-config-<UUID>.json -o /tmp/logSources.json
  7. Cuando se le solicite, indique la contraseña especificada para el archivo de configuración cifrado.
    Cuando el archivo de configuración de importación está correctamente validado, se muestra el siguiente mensaje:
    Successfully validate log source file '/tmp/logSources.json'
    Sugerencia: Si el archivo logSources.json no se valida correctamente, revise el archivo /var/log/dlc/logSources.log para obtener detalles. Arregle los problemas que pueda haber y, a continuación, ejecute de nuevo el script de validación.
  8. Copie el archivo de configuración de importación validado en /opt/ibm/si/services/dlc/conf/.
    Sugerencia: Haga una copia de seguridad del archivo logSources.json actual para que tenga una versión del archivo guardada en otro lugar.
  9. Reinicie Disconnected Log Collector escribiendo el mandato siguiente:
    systemctl restart dlc