RHEL 또는 CentOS 에서 Disconnected Log Collector 설치 또는 업그레이드 Linux

모든 시스템 요구 사항을 충족하는 컴퓨터 또는 가상 머신( VM )에 설치하십시오 IBM Disconnected Log Collector . Disconnected Log Collector 컴퓨터당 또는 VM 하나만 설치할 수 있습니다.

시작하기 전에

  • 설치 스크립트를 사용하려면 운영 체제에 Python 가 있어야 합니다. 기본적으로, 대부분의 운영 체제에는 Python 기능이 포함되어 있습니다.
  • 모든 시스템 요구 사항이 충족되고 JDK 버전 11, IBM®Semeru Runtime Certified Edition 64비트가 설치되었는지 확인하십시오. Java™ 설치에 대한 자세한 내용은 RHEL에 Java 설치 또는 CentOS Linux 를 참조하십시오.

이 태스크에 대한 정보

이전 버전의 Disconnected Log Collector 가 설치되어 있는 경우 기존 설치 위에 새 버전을 설치하여 설치를 업그레이드하십시오. 업그레이드해도 기존 구성은 유지됩니다.

프로시저

  1. Disconnected Log Collector 설치 패키지는 IBM Fix Central ( ibm.com/support/fixcentral/ )에서 다운로드하십시오.
    검색 Fix Central 필드에 DLC 버전(예: v2.x.x)을 입력하세요. 설치 프로그램 패키지의 파일 이름은 dlc-service-install-<version>.tgz
  2. Disconnected Log Collector 설치 패키지를 풀고 실행하려면 다음 명령을 실행하십시오.
    팁: 코드 블록 오른쪽 상단의 클립보드에 복사 아이콘을 클릭한 후,<version>설치 가능한 패키지의 올바른 버전 번호가 포함된 자리 표시자를 사용하여 다음 명령을 실행하십시오.
    tar -zxvf dlc-service-install-<version>.tgz
    Disconnected Log Collector 설치 패키지에는 다음 파일이 포함되어 있습니다
    • install.sh
    • install.py
    • uninstall.sh
    • uninstall.py
    • dlc-service-rpms-<version>.tgz
  3. Disconnected Log Collector 를 설치하려면 다음 스크립트를 실행하십시오.
    ./install.sh
    : 스크립트 이름 뒤에 설치하고자 하는 버전을 추가할 수 있습니다. 버전을 추가하지 않으면 스크립트가 버전을 선택하라는 메시지를 표시합니다. 파일에 Disconnected Log Collector 의 버전이 하나만 있는 경우, 해당 버전이 설치됩니다.
  4. 설치가 완료된 후, 다음 명령을 실행하여 Disconnected Log Collector 서비스를 다시 시작하십시오.
    systemctl restart dlc
    참고: Disconnected Log Collector 인스턴스를 제거하려면 아래 명령어를 사용하여 제거 스크립트를 실행하십시오:
    ./uninstall.sh

결과

분리된 로그 수집기가 다시 시작된 후, 시스템 상태를 확인하려면 다음 명령을 실행하십시오.
systemctl status dlc
메시지는 active (running) 설치가 성공적으로 완료되었으며 분리된 로그 수집기가 실행 중임을 나타냅니다.
참고: 기본적으로 는 Disconnected Log Collector User Datagram Protocol ( UDP )을 사용하여 로그 이벤트를 전송합니다. IBM ( QRadar )에 대한 연결을 구성해야 하므로, 수신되는 모든 이벤트는 로컬 컴퓨터로만 전송됩니다.

다음에 수행할 작업

Disconnected Log Collector를 설치한 후 통신을 허용하려면 방화벽 포트를 열어야 합니다. 자세한 내용은 Linux 방화벽에서 필요한 포트 열기를 참조하십시오.