설치 또는 업그레이드Disconnected Log Collector ~에UbuntuLinux

모든 시스템 요구 사항을 충족하는 컴퓨터 또는 가상 머신( VM )에 설치하십시오 IBM Disconnected Log Collector . Disconnected Log Collector 컴퓨터당 또는 VM 하나만 설치할 수 있습니다.

시작하기 전에

  • 설치 스크립트를 사용하려면 운영 체제에 가 Python 설치되어 있어야 합니다. 기본적으로 대부분의 운영 체제는 기능을 Python 포함합니다.
  • 모든 시스템 요구 사항이 충족되고 JDK 버전 11, IBM®Semeru Runtime Certified Edition 64비트가 설치되었는지 확인하십시오. Java™ 설치에 대한 자세한 내용은 에서 Java 설치하기를 UbuntuLinux 참조하십시오.

이 태스크에 대한 정보

기존 버전이 설치되어 Disconnected Log Collector 있는 경우, 새 버전을 기존 설치 위에 설치하여 업그레이드하십시오. 업그레이드해도 기존 구성은 유지됩니다.

프로시저

  1. 설치 프로그램 Disconnected Log Collector 패키지를 ( ibm.com/support/fixcentral/ ) IBMFix Central 에서 다운로드하십시오.
    검색 Fix Central 필드에 DLC 버전(예: v2.x.x)을 입력하세요. 설치 프로그램 패키지의 파일 이름은 dlc-service-install-deb-<version>.tgz
  2. 다음 명령어를 실행하여 설치 Disconnected Log Collector 패키지를 압축 해제하고 실행하십시오:
    팁: 코드 블록 오른쪽 상단의 클립보드에 복사 아이콘을 클릭한 후,<version>설치 가능한 패키지의 올바른 버전 번호가 포함된 자리 표시자를 사용하여 다음 명령을 실행하십시오.
    tar -zxvf dlc-service-install-deb-<version>.tgz
    설치 프로그램 Disconnected Log Collector 패키지에는 다음 파일이 포함되어 있습니다:
    • install.sh
    • install.py
    • uninstall.sh
    • uninstall.py
    • dlc-service-debs-<version>.tgz
  3. 다음 스크립트를 실행하여 Disconnected Log Collector 설치하십시오:
    ./install.sh
    팁: 설치하려는 버전을 스크립트 이름 뒤에 추가할 수 있습니다. 버전을 추가하지 않으면 스크립트가 버전을 선택하도록 안내합니다. 파일에 단 하나의 Disconnected Log Collector 버전이 존재할 경우, 해당 버전이 설치됩니다.
  4. 설치가 완료된 후 다음 명령을 실행하여 연결 해제된 로그 수집기 서비스를 다시 시작하십시오.
    systemctl restart dlc
    참고: Disconnected Log Collector 인스턴스를 제거하려면 아래 명령어를 사용하여 제거 스크립트를 실행하십시오:
    ./uninstall.sh

결과

분리된 로그 수집기가 다시 시작된 후, 시스템 상태를 확인하려면 다음 명령을 실행하십시오.
systemctl status dlc
메시지는 active (running) 설치가 성공적으로 완료되었으며 가 Disconnected Log Collector 실행 중임을 나타냅니다.
참고: 기본적으로 는 Disconnected Log Collector User Datagram Protocol ( UDP )을 사용하여 로그 이벤트를 전송합니다. IBM ( QRadar )에 대한 연결을 구성해야 하므로, 수신되는 모든 이벤트는 로컬 컴퓨터로만 전송됩니다.

다음에 수행할 작업

설치를 완료한 후에는 통신을 허용하기 위해 Disconnected Log Collector 방화벽 포트를 열어야 합니다. 자세한 내용은 Linux 방화벽에서 필요한 포트 열기를 참조하십시오.