Paramètres source du journal du récepteur HTTP pour Red Hat Advanced Cluster Security for Kubernetes
Si QRadar ne détecte pas automatiquement la source du journal, ajoutez une source de journal Red Hat® Advanced Cluster Security for Kubernetes sur le site QRadar Console à l'aide du récepteur HTTP.
Lorsque vous utilisez le protocole HTTP Receiver, vous devez utiliser des paramètres spécifiques.
Le tableau suivant décrit les paramètres qui requièrent des valeurs spécifiques pour collecter les événements HTTP Receiver de Red Hat Advanced Cluster Security for Kubernetes :
| Paramètre | Valeur |
|---|---|
| Log Source type | Red Hat Advanced Cluster Security for Kubernetes |
| Protocol Configuration | Récepteur HTTP |
| Log Source Identifier | Adresse IP, nom d'hôte ou tout autre nom permettant d'identifier la source des contenus. Doit être unique pour le type de source de journal. |
| Communication Type | HTTP ou HTTPs - La valeur est déterminée par le port ouvert et l'intégration StackRox Generic Webhook que vous avez effectuée. |
| Listen Port | Port spécifié lors de l'intégration de StackRox Generic Webhook integration. |
Pour obtenir une liste complète des paramètres HTTP Receiver et de leurs valeurs, voir Options de configuration du protocole HTTP Receiver.