Apache Kafka Remote Logging
Diese Referenz enthält alle verfügbaren Einstellungen für das Apache Kafka Remote Logging
Erstellen der Zertifikate für Remote Logging Endpunkte für Compliance Reporter
Wenn Sie Daten von entfernten Endpunkten protokollieren möchten, benötigen Sie ein Zertifikat, um den Server zu verifizieren, der die Protokolle empfängt. Es gilt als Best Practice, die gesamte Zertifikatskette, mit der sich der Client verbinden soll, manuell zu definieren. Dieser Prozess dient nur für die ursprüngliche Bereitstellung. Nachdem die Einstellungen validiert wurden, können Sie Konfigurationsprofile in Jamf Pro nutzen, um Zertifikate zu Endpunkten in Production bereitzustellen. Weitere Informationen finden Sie unter Konfigurationsprofile für Computer im Jamf Pro Leitfaden für Administratoren.
Erstellen des selbstsignierten Apache Kafka Zertifikats für Compliance Reporter
Wenn Sie Apache Kafka Server verwenden, die selbstsignierte Zertifikate nutzen, müssen Sie das Zertifikat generieren, um den Einstellungsschlüssel TLSServerCertificate
zu konfigurieren. Aufgrund der Anforderungen für die Zertifikatsvalidierung muss die Zertifizierungsstelle mit dem signierten Serverzertifikat in der TLSServerCertificate
-Einstellung kombiniert werden.
Allgemeine Einstellungsschlüssel für das Remote Logging
- Domäne
com.jamf.compliancereporter
Um Remote Logging zu aktivieren, müssen Sie zusätzlich zu den für Ihre SIEM-Lösung spezifischen Einstellungsschlüsseln die folgenden allgemeinen Einstellungsschlüssel konfigurieren.
Schlüssel | Beschreibung |
---|---|
LogRemoteEndpointEnabled | Aktiviert die Netzwerkübertragung von Protokolldaten.
|
LogRemoteEndpointURL | URL, an die die Protokolldaten gesendet werden. Gilt für alle Arten von Remote Logging. Wenn Sie Splunk verwenden, hängen Sie der URL /services/collector/raw an. Wenn Sie Syslog TLS verwenden, stellen Sie der URL „tls://“ voran.
|
LogRemoteEndpointType | Typ für die Remote Logging Aggregationsserver. Verwenden Sie eine der folgenden Optionen, je nachdem, welche Art von Aggregationsserver Sie verwenden:
|
Einstellungsschlüssel für das Apache Kafka Remote Logging
- Domäne
com.jamf.compliancereporter
Schlüssel | Beschreibung |
---|---|
LogRemoteEndpointKafka | (Erforderlich) Container-Verzeichnis für die Kafka Einstellungen.
|
TLSServerCertificate | (Erforderlich) Allgemeine Namen der öffentlichen TLS-Zertifikatskette, die im Systemschlüsselbund gespeichert sind. Dies ist der internen Kafka Einstellung ssl.ca.location zugeordnet. Compliance Reporter verarbeitet die Transformation in den Dateipfad.
|
TLSClientPrivateKey | Entschlüsselter und passwortloser privater Client-Schlüssel im .pem-Dateiformat. Dies ist der internen Kafka Einstellung „ssl.key.location“ zugeordnet. Compliance Reporter verarbeitet die Transformation in den Dateipfad.
|
TLSClientCertificate | Allgemeine Namen der Client-Zertifikate, die im Systemschlüsselbund gespeichert sind. Dies ist der internen Kafka Einstellung „ssl.certificate.location“ zugeordnet. Compliance Reporter verarbeitet die Transformation in den Dateipfad.
|
TopicName | Die Routing-Kategorie für Kafka Server.
|