QRadar 와 통신하도록 Amazon Elastic Kubernetes Service 구성

IBM QRadar에서 로그 소스를 추가하려면 먼저 Amazon AWS 콘솔에서 로깅을 사용으로 설정해야 합니다.

시작하기 전에

Amazon Container Services 애플리케이션에서 작성된 클러스터가 있어야 합니다. 클러스터 작성에 대한 자세한 정보는 Amazon EKS (Amazon Elastic Kubernetes Service ) 문서 (https://docs.aws.amazon.com/eks/latest/userguide/create-cluster.html) 를 참조하십시오.

프로시저

  1. IAM 콘솔에 로그인하십시오 (https://console.aws.amazon.com/iam/).
  2. 서비스 > Amazon Kubernetes Service > 클러스터를 클릭하십시오.
  3. 클러스터 목록에서 사용할 클러스터를 선택한 후 구성 탭을 클릭하십시오.
  4. 로깅 탭을 클릭한 후 로깅 서비스가 모니터할 옵션을 사용으로 설정하십시오.
  5. 로그 그룹을 작성하려면 로깅 관리를 클릭하십시오.
  6. 로그 그룹을 보려면 서비스 > CloudWatch > 로그 그룹을 클릭하십시오. 로그 그룹이 로그 그룹 목록에 /aws/eks/<cluster name>/cluster로 표시됩니다.
  7. 서비스 > Amazon Kubernetes Service > 클러스터를 클릭하십시오.
  8. 세부사항 탭을 클릭한 후 클러스터 ARN 값을 기록하십시오. QRadar에서 로그 소스를 추가할 때 로그 그룹 매개변수 값에 이 값이 필요합니다.

다음에 수행할 작업

로그 소스 추가