Configuration de la communication proxy d' TLS QRadar

Utilisez le proxy TLS pour la communication entre IBM Disconnected Log Collector et IBM QRadar. Disconnected Log Collector prend en charge la méthode d'authentification de base pour l'authentification par proxy.

A propos de cette tâche

Dans 1.8.5, lorsque vous installez ou mettez à niveau Disconnected Log Collector, le fichier config.json comporte une section Proxy que vous pouvez configurer.

Astuce: Si la connexion au serveur proxy est interrompue, Disconnected Log Collector tente automatiquement de rétablir la connexion.

Procédure

  1. Dans le fichier config.json , passez en revue la section Proxy
    Dans l'exemple suivant, les paramètres par défaut sont configurés.
    "Proxy": {
         "proxy.description":"Only applicable to destination types TLS, not applicable to destination.type: Kafka and UDP",
         "proxy.enabled":"false",
         "proxy.ip":"",
         "proxy.port":"",
         "proxy.username":"",
         "proxy.password":""
    }
  2. Pour activer le proxy, remplacez la valeur du paramètre proxy.enabled par true.
  3. Pour le paramètre proxy.ip , entrez l'adresse IP du serveur proxy.
    La valeur peut être une adresse IP ou un nom de domaine complet (FQDN).
  4. Pour le paramètre proxy.port , entrez le port sur lequel le serveur proxy peut recevoir des connexions.
  5. Entrez le proxy.username que vous avez configuré sur le serveur proxy.
  6. Entrez le proxy.password chiffré que vous avez configuré sur le serveur proxy.
    Pour chiffrer le mot de passe du proxy, procédez comme suit:
    1. Exécutez le script suivant:
      /opt/ibm/si/services/dlc/current/script/encrypt.sh
    2. Vous êtes invité à entrer et à entrer à nouveau le mot de passe du proxy en texte en clair.
    3. Copiez le mot de passe chiffré qui s'affiche.

Etape suivante

Remarque: Les problèmes de connexion sont consignés dans /var/log/dlc/dlc.error.