Integration von Syslog-Servern
- Zuletzt aktualisiert2023/04/05
Integration von Syslog-Servern
Der Automation Anywhere Control Room unterstützt die Erfassung der Audit-Protokolleinträge von Mandanten im Syslog-Format auf einem beliebigen Syslog-Server.
- Kiwi Syslog-Server
- Splunk
Sie können einen Kiwi-Syslog-Server oder einen Splunk-Server konfigurieren, der Daten aus dem Syslog einer Control Room-Instanz über einen TCP- oder UDP-Port entgegennimmt. Im folgenden Beispiel wird gezeigt, wie die Syslog-Daten über TCP- oder UDP-Ports an den Kiwi Syslog-Server gesendet werden.
Kiwi Syslog Server konfigurieren
Der Kiwi Syslog Server von SolarWinds ist ein häufig verwendeter kommerzieller Syslog-Server. Mit der Kiwi Syslog Server Free Edition kann Syslog auf bis zu fünf Geräten überwacht werden. Laden Sie Kiwi Syslog Server Free Edition über den folgenden Link herunter: Kiwi Syslog Server Free Edition. Führen Sie nach der Installation die folgenden Schritte durch, um den Kiwi Syslog Server zu konfigurieren:
-
Navigieren Sie zu
. -
Klicken Sie auf UDP, um die Protokolle über UDP weiterzuleiten.
- Geben Sie den UDP-Port und die IP-Adresse ein, an die Sie die Protokolle weiterleiten möchten.
-
Klicken Sie auf TCP, um die Protokolle über TCP weiterzuleiten.
- Geben Sie den TCP-Port und die IP-Adresse ein, an die Sie die Protokolle weiterleiten möchten.
Konfigurieren Sie den Control Room, um Syslog über UDP oder TCP zu senden
Führen Sie die folgenden Schritte aus, um den Control Room so zu konfigurieren, dass er Syslog über UDP oder TCP sendet:
Um die Aufgabe ausführen zu können, müssen Sie ein Control Room-Administratorkonto haben und über die erforderlichen Rechte und Berechtigungen verfügen.
- Navigieren Sie zu
. - Kicken Sie auf das Pluszeichen (+), um weitere Syslog-Server hinzuzufügen.
- Geben Sie die Syslog-Server-Daten ein.
Option Aktion Syslog-Serverhostname Vollständig qualifizierter Domänenname (FQDN) oder die IP-Adresse des Syslog-Servers zum Abruf der Protokollberichte. Port Port, den der Remote-Syslog-Server zum Empfang eingehender Syslog-Datensätze verwendet (z. B. Port 514). Protokoll TCP oder UDP. Sichere Verbindung verwenden Verwenden Sie einen mit TLS verschlüsselten Kanal, um Syslog-Datensätze an den Remote-Server zu senden. Diese Option ist nur für TCP verfügbar. - Um die Protokolle an einen UDP-Port weiterzuleiten, geben Sie die UDP-Einstellungen ein (IP, Port, und wählen Sie im Dropdown-Menü Protokoll) UDP aus.Anmerkung: Informationen zu spezifischen Einstellungen finden Sie in der Dokumentation des Kiwi Syslog Servers.
- Wenn Sie die Protokolle an einen TCP-Port weiterleiten möchten, geben Sie die TCP-Einstellungen ein (IP, Port, und wählen Sie im Dropdown-Menü Protokoll TCP aus).
- Um die Protokolle an einen UDP-Port weiterzuleiten, geben Sie die UDP-Einstellungen ein (IP, Port, und wählen Sie im Dropdown-Menü Protokoll) UDP aus.
- Klicken Sie auf Änderungen speichern.
Überprüfung der Daten auf dem Syslog-Server
Der Empfang von Protokollen wird auf dem Syslog-Server überprüft. Führen Sie die folgenden Schritte aus, um die Daten im Syslog Server zu überprüfen:
- Erzeugen Sie durch Anmelden beim oder Abmelden vom Control Room ein Syslog-Ereignis.
- Überprüfen Sie die Protokolle auf dem Kiwi Syslog Server.