Disconnected Log
Collector 컴퓨터 또는 VM을 사용하여 Disconnected Log
Collector 컴퓨터 또는 VM에 복사하는 구성 파일을 작성하십시오. 인터넷에 연결된 경우에만 이 방법을 사용할 수 있습니다. 로그 소스 구성을 전송하면 QRadar Log Source
Management 애플리케이션을 사용하여 Disconnected Log
Collector이(가) 수집하는 프로토콜을 구성할 수 있습니다.
프로시저
- 컴퓨터 Disconnected Log
Collector 또는 VM 에 root 사용자로 로그인하십시오.
- 다음 명령을 실행하여 가져오기 구성 파일을 생성하십시오.
/opt/ibm/si/services/dlc/current/script/importLogSourceConfig.sh -h <QRadar_IP_address> -u <QRadar_user_name> -o /tmp/logSources.json
예를 들어, 명령은 다음과 같을 수 있습니다.
/opt/ibm/si/services/dlc/current/script/importLogSourceConfig.sh -h 192.0.2.0 -u admin -o /tmp/logSources.json
- 프롬프트가 표시되면 QRadar 계정 비밀번호를 입력하십시오.
- 가져오기 구성 파일의 유효성이 검증되면 다음 메시지가 표시됩니다.
Successfully validate log source file '/tmp/logSources.json'
팁: logSources.json 파일이 성공적으로 유효성 검증되지 않으면 /var/log/dlc/logSources.log 파일에서 세부사항을 검토하십시오. 문제를 수정한 후 유효성 검증 스크립트를 다시 실행하십시오.
- 유효성 검증된 가져오기 구성 파일을 /opt/ibm/si/services/dlc/conf/에 복사하십시오.
팁: 다른 위치에 저장된 파일 버전이 있도록 현재 logSources.json 파일을 백업하십시오.
- 다음 명령을 입력하여 Disconnected Log
Collector 를 다시 시작하십시오.