Configurando o Amazon Elastic Kubernetes Service para se comunicar com o QRadar

Antes de poder incluir uma origem de log no IBM QRadar, deve-se ativar a criação de log no console do Amazon AWS .

Antes de iniciar

Deve-se ter um cluster criado no aplicativo Amazon Container Services. Para obter mais informações sobre como criar clusters, consulte a documentação do Amazon Elastic Kubernetes Service (Amazon EKS) (https://docs.aws.amazon.com/eks/latest/userguide/create-cluster.html).

Procedimento

  1. Efetue login em seu console do IAM (https://console.aws.amazon.com/iam/).
  2. Clique em Serviços > Amazon Kubernetes Service > Clusters.
  3. A partir da lista Clusters , selecione o cluster que você deseja usar, em seguida, clique na aba Configuração .
  4. Clique na guia Registro e, em seguida, ative as opções que você deseja que o serviço de registro de logs monitore.
  5. Para criar o grupo de log, clique em Gerenciar o registro.
  6. Para visualizar o grupo de logs, clique em Serviços > CloudWatch > Grupos de logs. O grupo de log exibe na lista Grupos de Log como /aws/eks/<cluster name>/cluster.
  7. Clique em Serviços > Amazon Kubernetes Service > Clusters.
  8. Clique na guia Detalhes , em seguida, registre o valor ARN do Cluster . Esse valor é necessário para o valor de parâmetro Grupo de logs ao incluir uma origem de log em QRadar.

O que fazer a seguir

Incluindo uma origem de log