Configuration de Red Hat OpenShift pour communiquer avec QRadar

Pour envoyer des événements de Red Hat OpenShift à QRadar, vous devez spécifier QRadar en tant que serveur syslog.

Procédure

  1. Un cluster Red Hat® OpenShift® doit être en cours d'exécution sur votre système. Pour plus d'informations sur la création d'un cluster d'instance de journalisation, voir la documentation Red Hat OpenShift sur la compréhension du sous-système de journalisation pour Red Hat OpenShift (https://docs.openshift.com/container-platform/4.10/logging/cluster-logging.html).
  2. Pour transmettre des journaux à QRadar, consultez la documentation Red Hat OpenShift relative à l' acheminement des journaux vers des systèmes de journalisation tiers externes (https://docs.openshift.com/container-platform/4.10/logging/cluster-logging-external.html).

Etape suivante

IBM Red Hat OpenShift Paramètres de la source de journal Syslog