Opções de configuração de protocolo VMware vCloud Director
Para coletar eventos de ambientes virtuais do VMware vCloud Director , crie uma origem de log que use o protocolo VMware vCloud Director , que é um protocolo de saída ativo..
| Parâmetro | Descrição |
|---|---|
| Identificador de Fonte de Log | O nome da origem de log não pode incluir espaços e deve ser exclusivo entre todas as origens de log desse tipo que estão configuradas com o protocolo VMware vCloud Director. |
| Configuração de protocolo | VMware vCloud Director |
| vCloud URL | A URL que está configurada em seu dispositivo
VMware vCloud para acessar a API de REST. A URL deve corresponder ao endereço que está configurado como o campo
URL base da API de REST pública do VCD no servidor vCloud. Por exemplo: Para versões da API do VCloud anteriores à 38.0, especifique https://<my.vcloud.server/api Para a versão 38.0 ou posterior da API, /cloudapi é usada internamente e não precisa ser fornecida pelo usuário. |
| Nome do usuário | O nome do usuário que é necessário para acessar remotamente o servidor vCloud. Por exemplo, console/user@organization Se desejar configurar uma conta somente leitura para usar com o IBM QRadar, crie um usuário do vCloud em sua organização que tenha a permissão Somente acesso ao console . |
| Senha | A senha que é necessária para acessar remotamente o vCloud Server. |
| Intervalo de Polling (em segundos) | A quantidade de tempo entre as consultas para o servidor vCloud para novos eventos. O intervalo de pesquisa padrão é de 10 segundos. |
| Regulador de EPS | O número máximo de eventos por segundo que o QRadar alimenta. Se sua origem de dados exceder o regulador EPS, a coleta de dados será atrasada. Os dados ainda são coletadas e, em seguida, alimentados quando a origem de dados para de exceder o regulador EPS. O padrão é 5000. |
| Ativar opções avançadas | Ative esta opção para configurar mais parâmetros. |
| PageSize da API | O número de registros a serem retornados por chamada da API. O máximo é 128. Se você selecionar Ativar opções avançadas, este parâmetro será exibido. |
| Versão da API do vCloud | A versão do vCloud que é usada em sua solicitação de API. Essa versão deve corresponder a uma versão compatível com sua instalação do vCloud. Use os exemplos a seguir para ajudá-lo a determinar qual versão é compatível com sua instalação do vCloud:
Se você selecionar Ativar opções avançadas, este parâmetro será exibido. |
| Permitir certificados não confiáveis | Ao se conectar ao vCloud 5.1 ou mais recente, deve-se ativar esta opção para permitir certificados autoassinados e não confiáveis. O certificado deve ser transferido por download em formato binário PEM ou DER codificado e, em seguida, colocado no diretório /opt/qradar/conf/trusted_certificates/ com uma extensão de arquivo .cert ou .crt. Se você selecionar Ativar opções avançadas, este parâmetro será exibido. |
| Utilizar Proxy | Se o servidor for acessado usando um proxy, selecione a caixa de seleção Usar proxy. Se o proxy requer autenticação, configure os campos Servidor proxy, Porta de proxy, Nome do usuário de proxy e Senha de proxy. Se o proxy não precisar de autenticação, configure o campo IP de proxy ou Nome do host. Se você selecionar Ativar opções avançadas, este parâmetro será exibido. |
| IP ou nome do host do proxy | Se você selecionar Usar proxy, este parâmetro será exibido. |
| Porta do Proxy | Se você selecionar Usar proxy, este parâmetro será exibido. O número da porta que é usada para se comunicar com o proxy. O padrão é 8080. |
| Nome do Usuário do Proxy | Se você selecionar Usar proxy, este parâmetro será exibido. |
| Senha de Proxy | Se você selecionar Usar proxy, este parâmetro será exibido. |