Exemple de message d'événement d'Amazon AWS Application Load Balancer Access Logs
Utilisez cet exemple de message d'événement pour vérifier la réussite d'une intégration à IBM QRadar.
Important: En raison de problèmes de formatage, collez le format de message dans un éditeur de texte, puis supprimez les caractères de retour chariot ou de saut de ligne.
Exemple de message Amazon AWS Application Load Balancer Access Logs
L'exemple de message d'événement suivant utilise le protocole de l'API REST d'Amazon AWS et affiche une entrée de journal pour une configuration du programme d'écoute HTTPS sur le port 443 qui achemine le trafic vers le port 80, comme spécifié dans la configuration de règle.
https 2018-07-02T22:23:00.186641Z app/my-loadbalancer/50dc6c495c0c9188 192.168.131.39:2817 10.0.0.1:80 0.086 0.048 0.037 200 200 0 57 "GET https://www.example.com:443/ HTTP/1.1" "curl/7.46.0" ECDHE-RSA-AES128-GCM-SHA256 TLSv1.2 arn:aws:elasticloadbalancing:us-east-2:123456789012:targetgroup/my-targets/73e2d6bc24d8a067"Root=1-58337281-1d84f3d73c47ec4e58577259" "www.example.com" "arn:aws:acm:us-east-2:123456789012:certificate/12345678-1234-1234-1234-123456789012"1 2018-07-02T22:22:48.364000Z "authenticate,forward" "-" "-" 10.0.0.1:80 200 "-" "-"
| Nom de zone QRadar | Valeurs mises en évidence dans le contenu d'événement |
|---|---|
| ID d'événement | https + authenticate,forward |
| IP source | 192.168.131.39 |
| Port source | 2817 |
| IP de destination | 10.0.0.1 |
| Port de destination | 80 |