Opções de configuração de protocolo VMware vCloud Director

Para coletar eventos de ambientes virtuais do VMware vCloud Director , crie uma origem de log que use o protocolo VMware vCloud Director , que é um protocolo de saída ativo..

A tabela a seguir descreve os parâmetros específicos de protocolo para o protocolo do VMware vCloud Director:
Tabela 1. Parâmetros do protocolo do VMware vCloud Director
Parâmetro Descrição
Identificador de Fonte de Log

O nome da origem de log não pode incluir espaços e deve ser exclusivo entre todas as origens de log desse tipo que estão configuradas com o protocolo VMware vCloud Director.

Configuração de protocolo VMware vCloud Director
vCloud URL A URL que está configurada em seu dispositivo VMware vCloud para acessar a API de REST. A URL deve corresponder ao endereço que está configurado como o campo URL base da API de REST pública do VCD no servidor vCloud.

Por exemplo: https://<my.vcloud.server>

Para versões da API do VCloud anteriores à 38.0, especifique https://<my.vcloud.server/api

Para a versão 38.0 ou posterior da API, /cloudapi é usada internamente e não precisa ser fornecida pelo usuário.

Nome do usuário

O nome do usuário que é necessário para acessar remotamente o servidor vCloud. Por exemplo, console/user@organization

Se desejar configurar uma conta somente leitura para usar com o IBM QRadar, crie um usuário do vCloud em sua organização que tenha a permissão Somente acesso ao console .

Senha A senha que é necessária para acessar remotamente o vCloud Server.
Intervalo de Polling (em segundos)

A quantidade de tempo entre as consultas para o servidor vCloud para novos eventos. O intervalo de pesquisa padrão é de 10 segundos.

Regulador de EPS

O número máximo de eventos por segundo que o QRadar alimenta.

Se sua origem de dados exceder o regulador EPS, a coleta de dados será atrasada. Os dados ainda são coletadas e, em seguida, alimentados quando a origem de dados para de exceder o regulador EPS.

O padrão é 5000.

Ativar opções avançadas Ative esta opção para configurar mais parâmetros.
PageSize da API

O número de registros a serem retornados por chamada da API. O máximo é 128.

Se você selecionar Ativar opções avançadas, este parâmetro será exibido.

Versão da API do vCloud

A versão do vCloud que é usada em sua solicitação de API. Essa versão deve corresponder a uma versão compatível com sua instalação do vCloud.

Use os exemplos a seguir para ajudá-lo a determinar qual versão é compatível com sua instalação do vCloud:
  • vCloud API 39.1 ( vCloud Director 10.6.1 )
  • vCloud API 35.2 ( vCloud Director 10.2.2 )
  • vCloud API 35.0 ( vCloud Director 10.2 )
  • vCloud API 34.0 ( vCloud Director 10.1 )
  • vCloud API 33.0 (vCloud Director 10.0)
  • vCloud API 32.0 (vCloud Director 9.7)
  • vCloud API 31.0 (vCloud Director 9.5)
  • vCloud API 30.0 (vCloud Director 9.1)
  • vCloud API 29.0 (vCloud Director 9.0)

Se você selecionar Ativar opções avançadas, este parâmetro será exibido.

Permitir certificados não confiáveis

Ao se conectar ao vCloud 5.1 ou mais recente, deve-se ativar esta opção para permitir certificados autoassinados e não confiáveis.

O certificado deve ser transferido por download em formato binário PEM ou DER codificado e, em seguida, colocado no diretório /opt/qradar/conf/trusted_certificates/ com uma extensão de arquivo .cert ou .crt.

Se você selecionar Ativar opções avançadas, este parâmetro será exibido.

Utilizar Proxy

Se o servidor for acessado usando um proxy, selecione a caixa de seleção Usar proxy. Se o proxy requer autenticação, configure os campos Servidor proxy, Porta de proxy, Nome do usuário de proxy e Senha de proxy.

Se o proxy não precisar de autenticação, configure o campo IP de proxy ou Nome do host.

Se você selecionar Ativar opções avançadas, este parâmetro será exibido.

IP ou nome do host do proxy

Se você selecionar Usar proxy, este parâmetro será exibido.

Porta do Proxy

Se você selecionar Usar proxy, este parâmetro será exibido.

O número da porta que é usada para se comunicar com o proxy. O padrão é 8080.

Nome do Usuário do Proxy

Se você selecionar Usar proxy, este parâmetro será exibido.

Senha de Proxy

Se você selecionar Usar proxy, este parâmetro será exibido.