Installation ou mise à niveau d' Disconnected Log Collector sur RHEL ou CentOS Linux

Installez IBM Disconnected Log Collector sur un ordinateur ou une machine virtuelle (VM) qui répond à toutes les configurations système requises. Vous ne pouvez installer qu'une seule instance de Disconnected Log Collector par ordinateur ou machine virtuelle.

Avant de commencer

  • Pour utiliser le script d'installation, vous devez disposer d' Python s sur votre système d'exploitation. Par défaut, la plupart des systèmes d'exploitation incluent des capacités d' Python.
  • Vérifiez que toutes les exigences système sont satisfaites et que IBM SDK, Java™ Technology Edition, Version 8, 64 bits est installé. Pour plus d'informations sur l'installation de Java, voir Installing Java on RHEL ou CentOS Linux.

A propos de cette tâche

Si une version précédente d' Disconnected Log Collector est installée, mettez à niveau l'installation en installant la version plus récente sur votre installation existante. Votre configuration existante est conservée lors de la mise à niveau.

Procédure

  1. Téléchargez le programme d'installation d' Disconnected Log Collector , disponible sur IBM Fix Central ( ibm.com/support/fixcentral/ ).
    Saisissez dlc v1.8.5 dans le champ Rechercher l' Fix Central. Le nom de fichier du package d'installation est dlc-service-install-1.8.5-1.tgz.
  2. Décompressez et exécutez le package d'installation d' Disconnected Log Collector , en exécutant la commande suivante :
    tar -zxvf dlc-service-install-1.8.5-1.tgz
    Le package d'installation d' Disconnected Log Collector contient les fichiers suivants :
    • install.sh
    • install.py
    • uninstall.sh
    • uninstall.py
    • dlc-service-rpms-1.8.5.tgz
  3. Installez l' Disconnected Log Collector , en exécutant le script suivant :
    ./install.sh
    Conseil : Vous pouvez ajouter la version que vous souhaitez installer après le nom du script. Si vous n'ajoutez pas de version, le script vous invite à en choisir une. Si vous n'avez qu'une seule version d' Disconnected Log Collector , le script installe cette version.
  4. Une fois l'installation terminée, exécutez la commande suivante pour redémarrer le service d' Disconnected Log Collector .
    systemctl restart dlc
  5. Après le redémarrage de l' Disconnected Log Collector , exécutez la commande suivante pour vérifier l'état du système.
    systemctl status dlc

    Uneactive (running)indique que l'installation a abouti et que Disconnected Log Collector est en cours d'exécution.

Résultats

Par défaut, Disconnected Log Collector utilise le protocole UDP (User Datagram Protocol) pour envoyer des événements de journal. Comme vous devez toujours configurer une connexion à IBM QRadar, tous les événements entrants sont envoyés uniquement à l'ordinateur local.

Etape suivante

Après avoir installé Disconnected Log Collector, vous devez ouvrir des ports de pare-feu pour permettre la communication. Pour plus d'informations, voir Ouverture des ports requis dans le pare-feu d' Linux.