Amazon AWS Elastic Kubernetes Service

O IBM QRadar DSM for Amazon AWS Elastic Kubernetes Service coleta eventos formatados por JSON do grupo de logs do serviço de logs do Amazon CloudWatch

Para integrar o Amazon Elastic Kubernetes Service (Amazon EKS) ao QRadar, conclua as etapas a seguir:
  1. Se as atualizações automáticas não estiverem ativadas, faça o download das versões mais recentes dos RPMs no site de suporte da IBM® (http://www.ibm.com/support).
    • DSM de auditoria do Kubernetes
    • RPM de Protocolo dos Amazon Web Services
    • RPM do DSM Common
    • RPM do DSM do Amazon AWS Kubernetes
  2. Configure o Amazon Elastic Kubernetes Service (Amazon EKS) para enviar eventos para o QRadar. Para obter mais informações, consulte Configurando o Amazon Elastic Kubernetes Service para se comunicar com o QRadar
  3. Se o QRadar não detectar automaticamente a origem de log, inclua uma origem do log do Amazon AWS Elastic Kubernetes Service no QRadar Console