第10章 syslog プロトコルを使用した統合


Syslog は、データ保持とセキュリティー調査のために、アプリケーションが SIEM や syslog コレクターなどの Central の場所にメッセージを送信するために使用するイベントログプロトコルです。Red Hat Advanced Cluster Security for Kubernetes を使用すると、syslog プロトコルを使用してアラートと監査イベントを送信できます。

注記
  • syslog プロトコルを使用してイベントを転送するには、Red Hat Advanced Cluster Security for Kubernetes バージョン 3.0.52 以降が必要です。
  • syslog 統合を使用する場合、Red Hat Advanced Cluster Security for Kubernetes は、設定した違反アラートとすべての監査イベントの両方を転送します。
  • 現在、Red Hat Advanced Cluster Security for Kubernetes は CEF (共通イベント形式) のみをサポートしています。

次の手順は、Red Hat Advanced Cluster Security for Kubernetes を syslog イベントレシーバーと統合するための高レベルのワークフローを表しています。

  1. アラートを受信するように syslog イベントレシーバーを設定します。
  2. レシーバーのアドレスとポート番号を使用して、Red Hat Advanced Cluster Security for Kubernetes で通知を設定します。

設定後、Red Hat Advanced Cluster Security for Kubernetes は、設定された syslog レシーバーにすべての違反と監査イベントを自動的に送信します。

10.1. Red Hat Advanced Cluster Security for Kubernetes との syslog 統合の設定

Red Hat Advanced Cluster Security for Kubernetes (RHACS) で新しい syslog 統合を作成します。

手順

  1. RHACS ポータルで、Platform Configuration Integrations Notifier タブをクリックします。
  2. Syslog を選択します。
  3. New integration をクリックします。
  4. Create integration ページで、次の情報を入力します。

    1. インテグレーションの名前を入力します。
    2. Logging facility の値を local0 から local7 まで選択します。
    3. Receiver host アドレスと Receiver port 番号を入力します。
    4. 最大メッセージサイズ の値を入力します。

      メッセージをチャンク化するのに使用されるバイト数に対応する 0 - 1048576 までの値を入力します。スピンボタンの上下矢印を使用して値を調整できます。

      メッセージをチャンク化しない場合は、0 を入力します。

    5. 適切な メッセージ形式 を選択します:

      • 新しい統合を作成する場合は、CEF を選択します。
      • 古い動作に依存する既存の統合がある場合は、CEF (legacy field order) を選択します。
    6. 適切なチェックボックスを選択します。

      • TLS を使用している場合は、Use TLS チェックボックスをオンにします。
      • syslog レシーバーが信頼されていない証明書を使用する場合は、Disable TLS Certificate Validation (insecure) チェックボックスをオンにします。
    7. Add new extra field をクリックして、追加フィールドを追加します。

      たとえば、syslog レシーバーが複数のソースからオブジェクトを受け入れる場合は、Key フィールドと Value フィールドに sourcerhacs を入力します。

      syslog レシーバーのカスタム値を使用してフィルタリングし、RHACS からのすべてのアラートを識別できます。

  5. 汎用 Webhook との統合が機能していることを確認するためにテストメッセージを送信するには、Test をクリックします。
  6. 設定を作成するには、Save をクリックします。
トップに戻る
Red Hat logoGithubredditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

Red Hat ドキュメントについて

Red Hat をお使いのお客様が、信頼できるコンテンツが含まれている製品やサービスを活用することで、イノベーションを行い、目標を達成できるようにします。 最新の更新を見る.

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

Theme

© 2025 Red Hat