Avant d'ajouter une source de journal dans IBM
QRadar, vous devez configurer un système de publication/abonnement fonctionnel sur votre console Google Cloud.
Procédure
- Créez un compte Google. Pour plus d'informations, voir Création d'un compte Google (https://support.google.com/accounts/answer/27441?hl=en).
- Configurez un système de publication/abonnement sur votre console Google Cloud. Pour plus d'informations, voir Quickstart: génération d'un système de publication / abonnement fonctionnel ( https://cloud.google.com/pubsub/docs/quickstart-py-mac).
Important: Lorsque vous créez des données d'identification de compte de service sur la plateforme Google Cloud , utilisez les données d'identification de compte de service suivantes:
{
"type": "service_account",
"project_id": "<project_id>",
"private_key_id": "<private_key_id>",
"private_key": “<private_key>",
"client_email": "<client_email>",
"client_id": "1111111111111111111",
"auth_uri": "https://accounts.google.com/o/oauth2/auth",
"token_uri": "https://oauth2.googleapis.com/token",
"auth_provider_x509_cert_url": "https://www.googleapis.com/oauth2/v1/certs",
"client_x509_cert_url": "< client_x509_cert_url >"
}
Etape suivante
Ajoutez une source de journal dans QRadar. Pour plus d'informations, voir Google Cloud Pub/Sub log source parameters for Google Cloud Platform Firewall.