Exemple de message d'événement d'Amazon AWS Application Load Balancer Access Logs

Utilisez cet exemple de message d'événement pour vérifier la réussite d'une intégration à IBM QRadar.

Important: En raison de problèmes de formatage, collez le format de message dans un éditeur de texte, puis supprimez les caractères de retour chariot ou de saut de ligne.

Exemple de message Amazon AWS Application Load Balancer Access Logs

L'exemple de message d'événement suivant utilise le protocole de l'API REST d'Amazon AWS et affiche une entrée de journal pour une configuration du programme d'écoute HTTPS sur le port 443 qui achemine le trafic vers le port 80, comme spécifié dans la configuration de règle.

https 2018-07-02T22:23:00.186641Z app/my-loadbalancer/50dc6c495c0c9188 192.168.131.39:2817 10.0.0.1:80 0.086 0.048 0.037 200 200 0 57 "GET https://www.example.com:443/ HTTP/1.1" "curl/7.46.0" ECDHE-RSA-AES128-GCM-SHA256 TLSv1.2 arn:aws:elasticloadbalancing:us-east-2:123456789012:targetgroup/my-targets/73e2d6bc24d8a067"Root=1-58337281-1d84f3d73c47ec4e58577259" "www.example.com" "arn:aws:acm:us-east-2:123456789012:certificate/12345678-1234-1234-1234-123456789012"1 2018-07-02T22:22:48.364000Z "authenticate,forward" "-" "-" 10.0.0.1:80 200 "-" "-"
Tableau 1. Valeurs mises en évidence dans le contenu d'événement d'Amazon AWS Application Load Balancer Access Logs
Nom de zone QRadar Valeurs mises en évidence dans le contenu d'événement
ID d'événement https + authenticate,forward
IP source 192.168.131.39
Port source 2817
IP de destination 10.0.0.1
Port de destination 80