Apache Kafka 遠端記錄
此參考包含 Apache Kafka 遠端記錄的所有可用偏好設定。
產生 Compliance Reporter 的遠端端點記錄憑證
若要記錄遠端端點資料,則需要憑證來確認接收記錄檔的伺服器。最佳做法是手動定義您希望用戶端連線到的完整憑證鏈。此程序僅用於初始配置。驗證設定後,您可以在 Jamf Pro 中使用設定描述檔,將憑證部署到生產中的端點。有關更多資訊,請參閱 Jamf Pro 管理員指南中的 電腦設定描述檔。
生成 Compliance Reporter 的 Apache Kafka 自我簽署憑證
如果您正在使用要自我簽署憑證的 Apache Kafka 伺服器,則必須生成憑證以配置 TLSServerCertificate
偏好設定鍵。由於憑證驗證要求,必須將憑證授權單位與 TLSServerCertificate
偏好設定中的已簽署伺服器憑證結合使用。
常規遠端記錄偏好設定鍵
- 網域
com.jamf.compliancereporter
要啟用遠端記錄,除了您的 SIEM 特有的偏好設定鍵以外,您還必須配置下列常規偏好設定鍵。
密鑰 | 說明 |
---|---|
LogRemoteEndpointEnabled | 啟用記錄檔資料的網路傳輸。
|
LogRemoteEndpointURL | 傳送記錄檔資料的 URL。適用於所有遠端記錄類型。如果您使用的是 Splunk,請在 URL 後附加 /services/collector/raw。如果您使用的是 syslog TLS,請在 URL 前添加「tls://」。
|
LogRemoteEndpointType | 遠端記錄檔彙總伺服器類型。根據您使用的彙總伺服器來使用下列選項之一:
|
Apache Kafka 遠端記錄偏好設定鍵
- 網域
com.jamf.compliancereporter
密鑰 | 說明 |
---|---|
LogRemoteEndpointKafka | (必需) Kafka 偏好設定的容器字典。
|
TLSServerCertificate | (必需) 儲存在系統金鑰鏈中的公共 TLS 憑證鏈的通用名稱。這對應至 Kafka 的內部設定 ssl.ca.location。Compliance Reporter 處理檔案路徑的轉換。
|
TLSClientPrivateKey | .pem 檔案格式的解密和無密碼用戶端私人金鑰。這對應至 Kafka 的內部設定「ssl.key.location」。Compliance Reporter 處理檔案路徑的轉換。
|
TLSClientCertificate | 儲存在系統金鑰鏈中的用戶端憑證的通用名稱。這對應至 Kafka 的內部設定「ssl.certificate.location」。Compliance Reporter 處理檔案路徑的轉換。
|
TopicName | Kafka 伺服器的路由類別。
|