Instalación o actualización de Disconnected Log Collector en RHEL o CentOS Linux

Instálalo IBM Disconnected Log Collector en un ordenador o en una máquina virtual ( VM ) que cumpla todos los requisitos del sistema. Solo se puede instalar una instancia de Disconnected Log Collector por ordenador o por VM.

Antes de empezar

  • Para utilizar el script de instalación, debe tener Python en su sistema operativo. Por defecto, la mayoría de los sistemas operativos incluyen capacidades de " Python ".
  • Asegúrese de que se cumplen todos los requisitos del sistema y de que IBM®Semeru Runtime Certified Edition JDK, versión 11, 64 bits está instalado. Para obtener más información sobre la instalación de Java™, consulte Instalación de Java en RHEL o CentOS Linux.

Acerca de esta tarea

Si tiene instalada una versión anterior de Disconnected Log Collector , actualice la instalación instalando la versión más reciente sobre la instalación existente. La configuración existente se mantendrá tras la actualización.

Procedimiento

  1. Descargue el paquete de instalación de Disconnected Log Collector desde IBM Fix Central ( ibm.com/support/fixcentral/ ).
    Introduzca la versión del DLC (por ejemplo: v2.x.x) en el campo de Fix Central búsqueda. El nombre del archivo del paquete de instalación es dlc-service-install-<version>.tgz
  2. Descomprima y ejecute el paquete de instalación de Disconnected Log Collector ejecutando el siguiente comando:
    Consejo: Haga clic en el icono Copiar al portapapeles situado en la parte superior derecha del bloque de código y, a continuación, sustituya el<version>Coloca el marcador de posición con el número de versión correcto para el paquete instalable y ejecuta el siguiente comando.
    tar -zxvf dlc-service-install-<version>.tgz
    El paquete de instalación de Disconnected Log Collector contiene los siguientes archivos:
    • install.sh
    • install.py
    • uninstall.sh
    • uninstall.py
    • dlc-service-rpms-<version>.tgz
  3. Instale el complemento de seguridad ( Disconnected Log Collector ) ejecutando el siguiente script:
    ./install.sh
    Consejo : Puede añadir la versión que desee instalar después del nombre del script. Si no agrega una versión, el script le pedirá que elija una. Si solo tiene una versión de Disconnected Log Collector en sus archivos, el script instala esa versión.
  4. Una vez finalizada la instalación, ejecute el siguiente comando para reiniciar el servicio de Disconnected Log Collector .
    systemctl restart dlc
    Nota: Si desea desinstalar su instancia de Disconnected Log Collector, ejecute el script de desinstalación utilizando el siguiente comando:
    ./uninstall.sh

Resultados

Después de que se reinicie el recopilador de registros desconectado, ejecute el siguiente comando para comprobar el estado del sistema.
systemctl status dlc
Un active (running) mensaje indica que la instalación se ha realizado correctamente y que Disconnected Log Collector se está ejecutando.
Nota: De forma predeterminada, Disconnected Log Collector utiliza el servicio « User Datagram Protocol » ( UDP ) para enviar eventos de registro. Los eventos entrantes se envían únicamente al ordenador local, ya que es necesario configurar una conexión a IBM QRadar.

Qué hacer a continuación

Después de instalar Disconnected Log Collector, debe abrir los puertos de cortafuegos para permitir la comunicación. Para obtener más información, consulte Abrir los puertos necesarios en el Linux cortafuegos.