Installation ou mise à niveauDisconnected Log Collector surUbuntuLinux

Installez IBM Disconnected Log Collector sur un ordinateur ou une machine virtuelle (VM) qui répond à toutes les configurations système requises. Vous ne pouvez installer qu'une seule instance de Disconnected Log Collector par ordinateur ou machine virtuelle.

Avant de commencer

  • Pour utiliser le script d'installation, vous devez disposer de Python sur votre système d'exploitation. Par défaut, la plupart des systèmes d'exploitation incluent Python des fonctionnalités.
  • Assurez-vous que toutes les exigences système sont satisfaites et que IBM®Semeru Runtime Certified Edition JDK, version 11, 64 bits est installé. Pour plus d'informations sur l'installation de Java™, consultez la section Installation de Java sur Ubuntu Linux.

A propos de cette tâche

Si vous disposez d'une version antérieure de Disconnected Log Collector déjà installée, mettez à jour l'installation en installant la nouvelle version par-dessus votre installation existante. Votre configuration existante est conservée lors de la mise à niveau.

Procédure

  1. Téléchargez le package Disconnected Log Collector d'installation à partir de IBMFix Central ( ibm.com/support/fixcentral/ ).
    Entrez la version du DLC (par exemple : v2.x.x) dans le champ de Fix Central recherche. Le nom du fichier du package d'installation est dlc-service-install-deb-<version>.tgz
  2. Décompressez et exécutez le paquet Disconnected Log Collector d'installation en exécutant la commande suivante :
    Astuce : cliquez sur l'icône Copier dans le presse-papiers en haut à droite de votre bloc de code, puis remplacez le<version>placeholder avec le numéro de version correct pour le paquet installable et exécutez la commande suivante.
    tar -zxvf dlc-service-install-deb-<version>.tgz
    Le paquet Disconnected Log Collector d'installation contient les fichiers suivants :
    • install.sh
    • install.py
    • uninstall.sh
    • uninstall.py
    • dlc-service-debs-<version>.tgz
  3. Installez le Disconnected Log Collector en exécutant le script suivant :
    ./install.sh
    Astuce : vous pouvez ajouter la version que vous souhaitez installer après le nom du script. Si vous n'ajoutez pas de version, le script vous invite à en choisir une. Si vous ne disposez que d'une seule version de Disconnected Log Collector dans vos fichiers, le script installe cette version.
  4. Une fois l'installation terminée, exécutez la commande suivante pour redémarrer le service Disconnected Log Collector.
    systemctl restart dlc
    Remarque : si vous souhaitez désinstaller votre instance Disconnected Log Collector, exécutez le script de désinstallation à l'aide de la commande ci-dessous :
    ./uninstall.sh

Résultats

Une fois le collecteur de journaux déconnecté redémarré, exécutez la commande suivante pour vérifier l'état du système.
systemctl status dlc
Un active (running) message indique que l'installation a réussi et que Disconnected Log Collector est en cours d'exécution.
Remarque : par défaut, Disconnected Log Collector utilise le service « User Datagram Protocol » ( UDP ) pour envoyer les événements de journalisation. Les événements entrants sont envoyés uniquement à l'ordinateur local, car vous devez configurer une connexion à IBM QRadar.

Etape suivante

Après l'installation Disconnected Log Collector, vous devez ouvrir les ports du pare-feu pour permettre la communication. Pour plus d'informations, consultez la section Ouverture des ports requis dans le Linux pare-feu.