如果您使用的是 Sumo Logic,您可以将 Red Hat Advanced Cluster Security for Kubernetes 的警报转发到 Sumo Logic。
以下步骤代表将 Red Hat Advanced Cluster Security for Kubernetes 与 Sumo Logic 集成的顶级工作流程
在 Sumo Logic 中添加一个新的自定义应用程序,设置 HTTP 源并获取 HTTP URL。
使用 HTTP URL 将 Sumo Logic 与 Red Hat Advanced Cluster Security for Kubernetes 集成。
确定您想要发送通知的策略,并更新这些策略的通知设置。
使用**设置向导**设置**流数据**并获取 HTTP URL。
登录您的 Sumo Logic 首页并选择**设置向导**。
将光标移至**设置流数据**并选择**开始**。
在“选择数据类型”页面上,选择**您的自定义应用程序**。
在“设置收集”页面上,选择**HTTP 源**。
输入**源类别**的名称,例如 rhacs
,然后单击**继续**。
**复制**生成的 URL。
使用 HTTP URL 在 Red Hat Advanced Cluster Security for Kubernetes 中创建一个新的集成。
在 RHACS 门户中,转到**平台配置**→**集成**。
向下滚动到通知集成部分,然后选择Sumo Logic。
点击新建集成(添加
图标)。
输入集成名称。
在HTTP 收集器源地址字段中输入生成的 HTTP URL。
点击测试(对勾
图标)以测试与 Sumo Logic 的集成是否正常工作。
点击创建(保存
图标)以创建配置。
启用系统策略的警报通知。
在 RHACS 门户中,转到平台配置 → 策略管理。
选择要为此发送警报的一个或多个策略。
在批量操作下,选择启用通知。
在启用通知窗口中,选择Sumo Logic 通知程序。
如果您未配置任何其他集成,系统会显示一条消息,指出未配置任何通知程序。 |
点击启用。
|