Configuration d'Amazon Elastic Kubernetes Service pour communiquer avec QRadar
Avant d'ajouter une source de journaux dans IBM QRadar, vous devez activer la journalisation sur votre console Amazon AWS.
Avant de commencer
Vous devez disposer d'un cluster créé dans l'application Amazon Container Services. Pour plus d'informations sur la création de clusters, voir votre documentation Amazon Elastic Kubernetes Service (Amazon EKS) (https://docs.aws.amazon.com/eks/latest/userguide/create-cluster.html).
Procédure
- Connectez-vous à votre console IAM (https://console.aws.amazon.com/iam/).
- Cliquez sur .
- Dans la liste Clusters , sélectionnez le cluster que vous souhaitez utiliser, puis cliquez sur l'onglet Configuration .
- Cliquez sur l'onglet Consignation , puis activez les options que le service de journalisation doit surveiller.
- Pour créer le groupe de journaux, cliquez sur Gérer la journalisation.
- Pour afficher le groupe de journaux, cliquez sur . Le groupe de journaux s'affiche dans la liste Groupes de journaux sous la forme /aws/eks/<cluster name>/cluster.
- Cliquez sur .
- Cliquez sur l'onglet Détails , puis enregistrez la valeur ARN du cluster . Vous avez besoin de cette valeur pour la valeur du paramètre Groupe de journaux lorsque vous ajoutez une source de journal dans QRadar.