Apache Kafka 로그 소스 매개변수는 IBM Cloud Activity Tracker에 대한 것입니다

IBM QRadar이 로그 소스를 자동으로 감지하지 못하는 경우 IBM Cloud® Activity Tracker 프로토콜을 사용하여 QRadar Console에 Apache Kafka 로그 소스를 추가합니다.

Apache Kafka 프로토콜을 사용하는 경우 구성해야 하는 특정 매개변수가 있습니다.

다음 표에서는 Apache Kafka 이벤트를 수집하기 위해 특정 값이 필요한 매개 변수에 대해 설명합니다:
표 1. Apache Kafka 로그 소스 매개 변수에 대한 IBM Cloud Activity Tracker DSM
매개변수
Log Source type IBM Cloud Activity Tracker
Protocol Configuration Apache Kafka
Log Source Identifier

로그 소스의 고유 이름을 입력하십시오.

로그 소스 ID는 임의의 유효값일 수 있으며 특정 서버를 참조하지 않아도 됩니다. 로그 소스 ID로그 소스 이름과 동일한 값일 수 있습니다. IBM Cloud Activity Tracker 로그 소스가 둘 이상 구성된 경우, 첫 번째 로그 소스를 ibmactivitytracker1로 식별하고 두 번째 로그 소스를 ibmactivitytracker2로 식별할 수 있습니다.
Bootstrap Server List kafka_brokers_sasl 필드 값은 IBM Cloud Activity Tracker와 통신하도록 구성하기 절차를 완료할 때 기록한 JSON 개체 텍스트에서 가져온 것입니다.
Use SASL Authentication 사용
SASL Username IBM Cloud Activity Tracker 프로시저와 통신하도록 QRadar 구성하기을 완료할 때 기록한 JSON 개체 텍스트의 사용자 필드 값입니다.
SASL Password IBM Cloud Activity Tracker 프로시저와 통신하도록 QRadar 구성하기을 완료할 때 기록한 JSON 개체 텍스트의 비밀번호 필드 값입니다.

Apache Kafka 프로토콜 매개변수 및 해당 값의 전체 목록은 Apache Kafka 프로토콜 구성 옵션을 참조하십시오.

중요: IBM Cloud Event Streams 인증서는 90일만기 주기에 갱신되어야 합니다. 이러한 이유로 통신을 계속하려면 QRadar 신뢰 저장소에서 인증서를 업데이트해야 합니다. 다음 옵션 중 하나를 선택하십시오.
  • QRadar 온프레미스 사용자인 경우 인증서를 /opt/qradar/conf/trusted_certificates/ 디렉토리에 추가하려면 /opt/qradar/getcert.sh 디렉토리에서 getcert.sh 명령을 실행해야 합니다. 다음 명령을 실행하십시오.
    cd /opt/qradar/conf/trusted_certificates/
    /opt/qradar/bin/getcert.sh <Kafka URL>

    URL m4ydv39cxnxjm4pq.svc02.us-east.eventstreams.cloud.ibm.com 와 유사합니다.

  • QRadar on Cloud 사용자라면 IBM® 지원팀에 문의하여 지원 케이스를 열어 갱신된 인증서를 트러스트 스토어에 배치하세요.

IBM Event Streams 인증서에 대한 자세한 정보는 IBM Event Streams 문서 (https://ibm.github.io/event-streams/getting-started/connecting/) 를 참조하십시오.