Resolução de Problemas do Apache Kafka
Essa referência fornece opções de resolução de problemas para configurar o Apache Kafka para ativar a Autenticação de Cliente.
Apache Kafka
| Problema | Solução |
|---|---|
| A opção Usar como uma origem de log do gateway é selecionada na configuração da origem de log, mas as origens de log não estão sendo detectadas automaticamente. | Os eventos que estão sendo transmitidos do Kafka devem conter um cabeçalho compatível com Syslog RFC3164 ou RFC5424 válido, portanto, o QRadar pode determinar corretamente o identificador de origem de log de cada evento. |
Nenhum evento está sendo recebido e o erro a seguir é exibido no formulário de configuração
da origem de log: “Encountered an error while attempting to fetch topic metadata... Please
verify the configuration information." |
Verifique se os detalhes do servidor de auto-inicialização e da porta que são inseridos na configuração são válidos. Se a Autenticação de Cliente estiver ativada, verifique se:
|
Nenhum evento está sendo recebido e o erro a seguir é exibido no formulário de configuração
da origem de log: “The user specified list of topics did not contain any topics that
exists in the Kafka cluster. Please verify the topic list." |
Ao usar as opções Listar tópicos para assinar tópicos, o QRadar tenta verificar os tópicos disponíveis no cluster Kafka para os tópicos especificados quando a origem de log é iniciada inicialmente. Se nenhum tópico corresponder entre o que foi inserido na configuração e o que está disponível no cluster,essa mensagem será apresentada. Verifique os nomes de tópicos que são inseridos na configuração; além disso, considere o uso da opção Correspondência de padrão de expressão regular para assinar tópicos. |
| Quando qualquer valor de parâmetro no arquivo de propriedade no servidor Kafka é mudado, resultados esperados não são recebidos. | Desative e, em seguida, reative a origem de log do Kafka. |