Snmptrap資產
新增MIB文件任務。在菜單“系統配置> 采集管理 > MIB管理”頁面中,單擊“新增”,上傳MIB文件。
在菜單“系統配置 > 采集管理 > SnmpTrap管理”頁面中,單擊“新增”,對彈出的對話框中填寫相關參數,詳情見下表。
單擊“提交”,完成Snmptrap資產的對接。
| 參數名稱 | 填寫說明 |
|---|---|
| 資產IP | 選擇待采集資產的IP地址。 |
| 數據接收端口 | 選擇待采集資產的數據接收端口。 |
| 關聯資產 | 自動關聯,無需填寫。 |
| SNMP版本 | 選擇SNMP版本,當前僅支持“v1”和“v2c”版本。 |
| Community | 自定義發送的團隊名稱。 |
| MIB選擇文件 | 選擇步驟1上傳的MIB文件。 |
| 發送Topic名稱 | 自定義發送Topic的名稱。 |
| MIB文件內容 | 查詢MIB中文件的內容。關鍵字查詢,多個關鍵字符請使用英文","進行分隔。 |
syslog-udp
1.登錄日志審計控制臺。
2.選擇“系統配置 > 采集管理 > syslog-udp”,進入syslog-udp資產配置頁。
3.選擇待采集設備的“資產組”和“資產IP”,單擊“新增”完成資產配置。
3.填寫完成后,單擊“測試連接”確認是否可以和數據庫建立起通信。
4.若測試連接通過,單擊“提交”完成新增。
JDBC管理
1.選擇“系統配置 > 采集管理 > JDBC管理”,進入JDBC管理配置頁。
2.單擊左上角的“新增”,在彈出的對話框中填寫相關參數。
注意
在填寫查詢SQL語句的時候,切勿使用“;”進行結尾,否則服務無法識別到該SQL語句。
3.填寫完成后,單擊“測試連接”確認是否可以和數據庫建立起通信。
4.若測試連接通過,單擊“提交”完成新增。
Kafka管理
1.選擇“系統配置 > 采集管理 > Kafka管理”,進入Kafka管理配置頁。
2.單擊左上角的“新增”,在彈出的對話框中填寫相關參數。
| 參數 | 參數說明 | 取值樣例 |
|---|---|---|
| 資產組 | 選擇需要使用Kafka管理資產所在的資產組。 | 資產組 |
| 資產IP | 選擇需要使用Kafka管理資產的IP。 | 0.0.0.0 |
| 服務端地址 | 填寫Kafka服務端所在的IP地址。 | 0.0.0.0 |
| 服務端端口 | 填寫Kafka服務端所在的端口。 | 8080 |
| 采集Topic | 填寫Kafka已創建的Topic,以便進行數據采集。 | Test |
| Topci消費組ID | 默認為logaudit_1,請您根據自身業務情況填寫。 | 1 |
| 采集偏量 | (選填)可選擇From Latest或From begining。 | From begining |
| 協議 | (選填)可選PLAINTEXT、SSL/TSL、SASL/PLAIN協議。 | SLL/TSL |
| 發送Topic | 選擇采集日志發送的Topic,默認填寫log-topic。 | log-topic |
3.填寫完成后,單擊“測試連接”確認是否可以建立起通信。
4.若測試連接通過,單擊“提交”完成新增。
FTP/SFTP管理
說明
FTP/SFTP采集僅針對當前目錄下的新文件進行采集,且同一文件只采集一次。
1.選擇“系統配置 > 采集管理 > FTP/SFTP管理”,進入FTP/SFTP管理配置頁。
2.單擊左上角的“新增”,在彈出的對話框中填寫相關參數。
| 參數 | 參數說明 | 取值樣例 |
|---|---|---|
| 資產組 | 選擇需要使用FTP/SFTP管理資產所在的資產組。 | 資產組 |
| 資產IP | 選擇需要使用FTP/SFTP管理資產的IP。 | 0.0.0.0 |
| 數據IP | 填寫需要進行FTP/STPF采集服務器的IP地址。 | 0.0.0.0 |
| 數據源名稱 | 自定義采集到的數據源名稱。 | Test |
| 采集方式 | 在下拉框中選擇新添加的采集方式:
| FTP |
| 采集格式 | 根據業務需求選擇采集格式:
| 單行 |
| 行首正則表達式 | 僅“采集格式”選擇多行時可填寫,填寫正則表達式。 | - |
| 端口 | 僅在“采集方式”選擇FTP或SFTP時可填寫。 FTP默認使用21端口,SFTP默認使用22端口,請您根據業務實際情況填寫。 | 21 |
| 用戶名 | 填寫連接服務器使用的登錄用戶。 | root |
| 密碼 | 填寫連接服務器使用的登錄用戶密碼。 | - |
| 文件路徑/目錄 | 選擇需要采集日志文件所在的路徑/目錄(配置的用戶需要有相應的訪問權限),使用*號多可查詢多個路徑/目錄。 目錄的路徑僅最后一級支持填寫通配符。 | - |
| 文件名 | 選擇需要采集日志的文件名,使用*可采集多個文件,支持json、xml、txt、csv、log后綴格式。 | - |
| 子文件日志 | 選擇是否讀取子文件目錄下一級文件。 | 是 |
| 刪除模式 | 可選擇保留或刪除采集產生的文件。 | 保留 |
| 傳輸模式 | 僅“采集方式”選擇FTP時可選擇。支持選擇“主動傳輸模式”或“被動傳輸模式”。 | 主動 |
| 服務器字符集 | 根據業務情況選擇字符集,支持UTF-8和GBK。 | GBK |
| Cron表達式 | 設置定時任務,默認每分鐘執行一次。 | 0 50 23 |
| 發送Topic | 選擇采集日志發送的Topic,默認填寫log-topic。 | log-topic |
| 描述 | 填寫此采集方式的描述。 | - |
3.填寫完成后,單擊“測試連接”查看是否可以正常連接至服務器。
4.若可以正常連接,單擊“提交”,完成配置。
Syslog-tcp
1.選擇“系統配置 > 采集管理 > Syslog-tcp”,進入Syslog-tcp配置頁。
2.選擇需要接收日志的資產組和資產IP。
說明
- 此采集方式支持采集一類節點的云審計服務的日志信息,并且日志審計已內置云審計資產。
如何配置云審計日志接收可參考:創建事件跟蹤并投遞至日志審計服務。
配置Syslog-tcp采集方式的資產,都需要上傳證書,匹配的證書可在“證書下載”模塊下載。
3.單擊右上角的“新增”,即完成資產新增。
4.填寫數據接收端端口,并且默認開啟TLS加密。
5.填寫包長限制長度,限制長度為:1-1024KB。
6.單擊“提交”完成資產采集配置新增。