TLS 프록시 통신 구성 QRadar

IBM Disconnected Log Collector 간의 통신에는 IBM QRadarTLS 프록시를 사용하십시오. Disconnected Log Collector 는 프록시 인증을 위한 기본 인증 메소드를 지원합니다.

이 태스크에 대한 정보

1.8.5에서 Disconnected Log Collector를 설치하거나 업그레이드할 때 config.json 파일에는 구성할 수 있는 프록시 섹션이 있습니다.

팁: 프록시 서버 연결이 인터럽트되면 Disconnected Log Collector 는 자동으로 연결을 다시 설정하려고 시도합니다.

프로시저

  1. config.json 파일에서 프록시 섹션을 검토하십시오.
    다음 예제에서는 기본 설정이 구성되어 있습니다.
    "Proxy": {
         "proxy.description":"Only applicable to destination types TLS, not applicable to destination.type: Kafka and UDP",
         "proxy.enabled":"false",
         "proxy.ip":"",
         "proxy.port":"",
         "proxy.username":"",
         "proxy.password":""
    }
  2. 프록시를 사용하려면 proxy.enabled 매개변수의 값을 true로 변경하십시오.
  3. proxy.ip 매개변수의 경우, 프록시 서버의 IP 주소를 입력하십시오.
    값은 IP 주소 또는 완전한 도메인 이름 (FQDN) 일 수 있습니다.
  4. proxy.port 매개변수의 경우, 프록시 서버가 연결을 수신할 수 있는 포트를 입력하십시오.
  5. 프록시 서버에서 구성한 proxy.username 를 입력하십시오.
  6. 프록시 서버에서 구성한 암호화된 proxy.password 를 입력하십시오.
    프록시 비밀번호를 암호화하려면 다음 단계를 완료하십시오.
    1. 다음 스크립트를 실행하십시오.
      /opt/ibm/si/services/dlc/current/script/encrypt.sh
    2. 일반 텍스트로 프록시 비밀번호를 입력하고 다시 입력하라는 프롬프트가 표시됩니다.
    3. 표시되는 암호화된 비밀번호를 복사하십시오.

다음에 수행할 작업

참고: 연결 문제는 /var/log/dlc/dlc.error에 로그인되어 있습니다.