Configurando o Amazon Elastic Kubernetes Service para se comunicar com o QRadar
Antes de poder incluir uma origem de log no IBM QRadar, deve-se ativar a criação de log no console do Amazon AWS .
Antes de iniciar
Deve-se ter um cluster criado no aplicativo Amazon Container Services. Para obter mais informações sobre como criar clusters, consulte a documentação do Amazon Elastic Kubernetes Service (Amazon EKS) (https://docs.aws.amazon.com/eks/latest/userguide/create-cluster.html).
Procedimento
- Efetue login em seu console do IAM (https://console.aws.amazon.com/iam/).
- Clique em .
- A partir da lista Clusters , selecione o cluster que você deseja usar, em seguida, clique na aba Configuração .
- Clique na guia Registro e, em seguida, ative as opções que você deseja que o serviço de registro de logs monitore.
- Para criar o grupo de log, clique em Gerenciar o registro.
- Para visualizar o grupo de logs, clique em . O grupo de log exibe na lista Grupos de Log como /aws/eks/<cluster name>/cluster.
- Clique em .
- Clique na guia Detalhes , em seguida, registre o valor ARN do Cluster . Esse valor é necessário para o valor de parâmetro Grupo de logs ao incluir uma origem de log em QRadar.