Apache Kafka 문제점 해결

이 참조에서는 클라이언트 인증을 사용으로 설정하도록 Apache Kafka를 구성하는 데 필요한 문제점 해결 옵션을 제공합니다.

Apache Kafka

표 1. Apache Kafka 클라이언트 인증 문제점 해결
문제 솔루션
로그 소스 구성에서 게이트웨이 로그 소스로 사용 옵션이 선택되어 있지만 로그 소스가 자동으로 감지되고 있지 않습니다. Kafka 에서 스트리밍되는 이벤트에는 올바른 Syslog RFC3164 또는 RFC5424 준수 헤더가 포함되어야 QRadar 가 각 이벤트의 로그 소스 ID를 올바르게 판별할 수 있습니다.
이벤트가 수신되고 있지 않으며 로그 소스 구성 양식에 "Encountered an error while attempting to fetch topic metadata... Please verify the configuration information." 오류가 표시됩니다.

구성에 입력된 부트스트랩 서버 및 포트 세부사항이 올바른지 검증하십시오.

클라이언트 인증이 사용으로 설정된 경우 다음과 같은 사항을 검증하십시오.
  • 입력한 비밀번호가 올바릅니다.
  • 클라이언트 신뢰 저장소 및 키 저장소 파일이 /opt/qradar/conf/trusted_certificates/kafka/ 폴더에 있으며 지정된 파일 이름이 일치합니다.
  • 서버 인증서 (<filename>.der) 는 /opt/qradar/conf/trusted_certificates/ 폴더에 있습니다.
이벤트가 수신되고 있지 않으며 로그 소스 구성 양식에 "The user specified list of topics did not contain any topics that exists in the Kafka cluster. Please verify the topic list." 오류가 표시됩니다. 토픽 나열 옵션을 사용하여 토픽을 구독하는 경우, QRadar 는 로그 소스가 처음 시작될 때 지정된 토픽에 대해 Kafka 클러스터에서 사용 가능한 토픽을 확인하려고 시도합니다. 구성에서 입력된 항목과 클러스터에서 사용 가능한 항목 사이에 일치하는 주제가 없는 경우 이 메시지가 표시됩니다. 구성에서 입력한 주제 이름을 검증하십시오. 정규식 패턴 일치 옵션을 사용하여 주제를 등록하는 것도 고려해 보십시오.
Kafka 서버의 특성 파일에 있는 매개변수 값이 변경되면 예상 결과가 수신되지 않습니다. Kafka 로그 소스를 사용 안함으로 설정한 후 다시 사용으로 설정하십시오.