Resolução de Problemas do Apache Kafka

Essa referência fornece opções de resolução de problemas para configurar o Apache Kafka para ativar a Autenticação de Cliente.

Apache Kafka

Tabela 1. Resolução de Problemas para Autenticação do Cliente Apache Kafka
Problema Solução
A opção Usar como uma origem de log do gateway é selecionada na configuração da origem de log, mas as origens de log não estão sendo detectadas automaticamente. Os eventos que estão sendo transmitidos do Kafka devem conter um cabeçalho compatível com Syslog RFC3164 ou RFC5424 válido, portanto, o QRadar pode determinar corretamente o identificador de origem de log de cada evento.
Nenhum evento está sendo recebido e o erro a seguir é exibido no formulário de configuração da origem de log: “Encountered an error while attempting to fetch topic metadata... Please verify the configuration information."

Verifique se os detalhes do servidor de auto-inicialização e da porta que são inseridos na configuração são válidos.

Se a Autenticação de Cliente estiver ativada, verifique se:
  • As senhas que são inseridas estão corretas.
  • Os arquivos de armazenamento confiável e keystore do cliente estão presentes na pasta /opt/qradar/conf/trusted_certificates/kafka/ e os nomes de arquivos especificados correspondem.
  • Os certificados do servidor (<filename>.der) estão presentes na pasta /opt/qradar/conf/trusted_certificates/.
Nenhum evento está sendo recebido e o erro a seguir é exibido no formulário de configuração da origem de log: “The user specified list of topics did not contain any topics that exists in the Kafka cluster. Please verify the topic list." Ao usar as opções Listar tópicos para assinar tópicos, o QRadar tenta verificar os tópicos disponíveis no cluster Kafka para os tópicos especificados quando a origem de log é iniciada inicialmente. Se nenhum tópico corresponder entre o que foi inserido na configuração e o que está disponível no cluster,essa mensagem será apresentada. Verifique os nomes de tópicos que são inseridos na configuração; além disso, considere o uso da opção Correspondência de padrão de expressão regular para assinar tópicos.
Quando qualquer valor de parâmetro no arquivo de propriedade no servidor Kafka é mudado, resultados esperados não são recebidos. Desative e, em seguida, reative a origem de log do Kafka.