Apache Kafka 문제점 해결
이 참조에서는 클라이언트 인증을 사용으로 설정하도록 Apache Kafka를 구성하는 데 필요한 문제점 해결 옵션을 제공합니다.
Apache Kafka
| 문제 | 솔루션 |
|---|---|
| 로그 소스 구성에서 게이트웨이 로그 소스로 사용 옵션이 선택되어 있지만 로그 소스가 자동으로 감지되고 있지 않습니다. | Kafka 에서 스트리밍되는 이벤트에는 올바른 Syslog RFC3164 또는 RFC5424 준수 헤더가 포함되어야 QRadar 가 각 이벤트의 로그 소스 ID를 올바르게 판별할 수 있습니다. |
이벤트가 수신되고 있지 않으며 로그 소스 구성 양식에 "Encountered an error while attempting to fetch topic metadata... Please
verify the configuration information." 오류가 표시됩니다. |
구성에 입력된 부트스트랩 서버 및 포트 세부사항이 올바른지 검증하십시오. 클라이언트 인증이 사용으로 설정된 경우 다음과 같은 사항을 검증하십시오.
|
이벤트가 수신되고 있지 않으며 로그 소스 구성 양식에 "The user specified list of topics did not contain any topics that
exists in the Kafka cluster. Please verify the topic list." 오류가 표시됩니다. |
토픽 나열 옵션을 사용하여 토픽을 구독하는 경우, QRadar 는 로그 소스가 처음 시작될 때 지정된 토픽에 대해 Kafka 클러스터에서 사용 가능한 토픽을 확인하려고 시도합니다. 구성에서 입력된 항목과 클러스터에서 사용 가능한 항목 사이에 일치하는 주제가 없는 경우 이 메시지가 표시됩니다. 구성에서 입력한 주제 이름을 검증하십시오. 정규식 패턴 일치 옵션을 사용하여 주제를 등록하는 것도 고려해 보십시오. |
| Kafka 서버의 특성 파일에 있는 매개변수 값이 변경되면 예상 결과가 수신되지 않습니다. | Kafka 로그 소스를 사용 안함으로 설정한 후 다시 사용으로 설정하십시오. |