Amazon AWS Elastic Kubernetes Service
O IBM QRadar DSM for Amazon AWS Elastic Kubernetes Service coleta eventos formatados por JSON do grupo de logs do serviço de logs do Amazon CloudWatch
Para integrar o Amazon Elastic Kubernetes Service (Amazon EKS) ao QRadar, conclua as etapas a seguir:
- Se as atualizações automáticas não estiverem ativadas, faça o download das versões mais recentes dos RPMs no site de suporte da IBM® (http://www.ibm.com/support).
- DSM de auditoria do Kubernetes
- RPM de Protocolo dos Amazon Web Services
- RPM do DSM Common
- RPM do DSM do Amazon AWS Kubernetes
- Configure o Amazon Elastic Kubernetes Service (Amazon EKS) para enviar eventos para o QRadar. Para obter mais informações, consulte Configurando o Amazon Elastic Kubernetes Service para se comunicar com o QRadar
- Se o QRadar não detectar automaticamente a origem de log, inclua uma origem do log do Amazon AWS Elastic Kubernetes Service no QRadar Console