Utilisez le proxy TLS pour la communication entre IBM
Disconnected Log Collector et IBM
QRadar. Disconnected Log
Collector prend en charge la méthode d'authentification de base pour l'authentification par proxy.
A propos de cette tâche
Dans 1.8.5, lorsque vous installez ou mettez à niveau Disconnected Log
Collector, le fichier config.json comporte une section Proxy que vous pouvez configurer.
Astuce: Si la connexion au serveur proxy est interrompue, Disconnected Log
Collector tente automatiquement de rétablir la connexion.
Procédure
- Dans le fichier config.json , passez en revue la section Proxy
Dans l'exemple suivant, les paramètres par défaut sont configurés.
"Proxy": {
"proxy.description":"Only applicable to destination types TLS, not applicable to destination.type: Kafka and UDP",
"proxy.enabled":"false",
"proxy.ip":"",
"proxy.port":"",
"proxy.username":"",
"proxy.password":""
}
- Pour activer le proxy, remplacez la valeur du paramètre proxy.enabled par
true.
- Pour le paramètre proxy.ip , entrez l'adresse IP du serveur proxy.
La valeur peut être une adresse IP ou un nom de domaine complet (FQDN).
- Pour le paramètre proxy.port , entrez le port sur lequel le serveur proxy peut recevoir des connexions.
- Entrez le proxy.username que vous avez configuré sur le serveur proxy.
- Entrez le proxy.password chiffré que vous avez configuré sur le serveur proxy.
Pour chiffrer le mot de passe du proxy, procédez comme suit:
- Exécutez le script suivant:
/opt/ibm/si/services/dlc/current/script/encrypt.sh
- Vous êtes invité à entrer et à entrer à nouveau le mot de passe du proxy en texte en clair.
- Copiez le mot de passe chiffré qui s'affiche.
Etape suivante
Remarque: Les problèmes de connexion sont consignés dans /var/log/dlc/dlc.error.