Configuration de Red Hat OpenShift pour communiquer avec QRadar
Pour envoyer des événements de Red Hat OpenShift à QRadar, vous devez spécifier QRadar en tant que serveur syslog.
Procédure
- Un cluster Red Hat® OpenShift® doit être en cours d'exécution sur votre système. Pour plus d'informations sur la création d'un cluster d'instance de journalisation, voir la documentation Red Hat OpenShift sur la compréhension du sous-système de journalisation pour Red Hat OpenShift (https://docs.openshift.com/container-platform/4.10/logging/cluster-logging.html).
- Pour transmettre des journaux à QRadar, consultez la documentation Red Hat OpenShift relative à l' acheminement des journaux vers des systèmes de journalisation tiers externes (https://docs.openshift.com/container-platform/4.10/logging/cluster-logging-external.html).
Etape suivante
IBM Red Hat OpenShift Paramètres de la source de journal Syslog