RHEL 또는 CentOS 에서 Disconnected Log Collector 설치 또는 업그레이드 Linux

모든 시스템 요구사항을 충족하는 컴퓨터 또는 가상 머신 (VM) 에 IBM Disconnected Log Collector 를 설치하십시오. 컴퓨터 또는 VM당 하나의 Disconnected Log Collector 인스턴스만 설치할 수 있습니다.

시작하기 전에

  • 설치 스크립트를 사용하려면 운영 체제에 Python 가 있어야 합니다. 기본적으로, 대부분의 운영 체제에는 Python 기능이 포함되어 있습니다.
  • 모든 시스템 요구사항이 충족되고 IBM SDK, Java™ Technology Edition, 버전 8, 64비트가 설치되었는지 확인하십시오. 자바 설치에 대한 자세한 정보는 RHEL 또는 CentOS Linux 에서 자바 설치하기를 참조하십시오.

이 태스크에 대한 정보

이전 버전의 Disconnected Log Collector 가 설치되어 있는 경우 기존 설치 위에 새 버전을 설치하여 설치를 업그레이드하십시오. 업그레이드해도 기존 구성은 유지됩니다.

프로시저

  1. Disconnected Log Collector 설치 패키지는 IBM Fix Central ( ibm.com/support/fixcentral/ )에서 다운로드하십시오.
    Fix Central 검색창에 dlc v1.8.5 를 입력하세요. 설치 패키지의 파일 이름은 dlc-service-install-1.8.5-1.tgz 입니다.
  2. Disconnected Log Collector 설치 패키지를 풀고 실행하려면 다음 명령을 실행하십시오.
    tar -zxvf dlc-service-install-1.8.5-1.tgz
    Disconnected Log Collector 설치 패키지에는 다음 파일이 포함되어 있습니다
    • install.sh
    • install.py
    • uninstall.sh
    • uninstall.py
    • dlc-service-rpms-1.8.5.tgz
  3. Disconnected Log Collector 를 설치하려면 다음 스크립트를 실행하십시오.
    ./install.sh
    : 스크립트 이름 뒤에 설치하고자 하는 버전을 추가할 수 있습니다. 버전을 추가하지 않으면 스크립트가 버전을 선택하라는 메시지를 표시합니다. 파일에 Disconnected Log Collector 의 버전이 하나만 있는 경우, 해당 버전이 설치됩니다.
  4. 설치가 완료된 후, 다음 명령을 실행하여 Disconnected Log Collector 서비스를 다시 시작하십시오.
    systemctl restart dlc
  5. Disconnected Log Collector 가 다시 시작되면 다음 명령을 실행하여 시스템 상태를 확인하십시오.
    systemctl status dlc

    잠금active (running)메시지는 설치에 성공했으며 Disconnected Log Collector 가 실행 중임을 표시합니다.

결과

기본적으로 는 로그 이벤트를 전송하기 위해 User Datagram Protocol ( UDP )를 사용합니다 Disconnected Log Collector . 여전히 IBM QRadar에 대한 연결을 구성해야 하므로 모든 수신 이벤트는 로컬 컴퓨터로만 전송됩니다.

다음에 수행할 작업

Disconnected Log Collector를 설치한 후 통신을 허용하려면 방화벽 포트를 열어야 합니다. 자세한 내용은 Linux 방화벽에서 필요한 포트 열기를 참고하세요.