Syslog 서버 통합

Automation Anywhere Control Room은 모든 Syslog 서버에 Syslog 형식의 접속자 감사 로그를 수집합니다.

중요사항: 온프레미스 배포할때만 Syslog 구성을 지정하거나 수정하는 옵션을 사용할 수 있습니다.
syslog 데이터를 syslog 서버로 보냄으로써 Syslog 서버 솔루션의 고급 검색 및 보고 기능을 활용할 수 있습니다. 구성을 완료하면 Control Room 감사 로그는 TCP 및 UDP 네트워크 프로토콜 모두 전달됩니다. 모든 syslog 서버를 사용할 수 있습니다. 아래 syslog 서버는 Automation Anywhere에서 테스트 및 인증되었습니다.
  • Kiwi Syslog Server
  • Splunk

Automation 360와 Syslog 서버 통합

TCP 또는 UDP 포트를 통해 Control Room인스턴스의 syslog로부터 데이터를 수락하는 Kiwi Syslog 서버 또는 Splunk 서버를 구성할 수 있습니다. 다음 예는 TCP 또는 UDP 포트를 통해 Syslog 데이터를 Kiwi Syslog 서버로 보내는 방법을 보여줍니다.

Kiwi Syslog Server 구성

Solarwinds Kiwi Syslog Server는 널리 사용되는 상용 Syslog 서버입니다. Kiwi Syslog Server Free Edition은 최대 5개의 기기에 대한 Syslog를 모니터링할 수 있습니다. 다음 링크에서 Kiwi Syslog Server Free Edition을 다운로드하세요. Kiwi Syslog Server Free Edition. 설치 후 다음 단계를 따라하여 Kiwi Syslog 서버를 구성합니다.

  1. 파일 > 설정 > 입력으로 이동하세요.

  2. UDP를 통해 로그를 전달하려면 UDP를 클릭하세요.
    Kiwi Syslog UDP 설정
  3. 로그를 전달할 UDP 포트 및 IP를 입력합니다.
  4. TCP를 통해 로그를 전달하려면 TCP를 클릭하세요.
    Kiwi Syslog TCP 설정
  5. 로그를 전달할 TCP 포트 및 IP를 입력합니다.

UDP 또는 TCP로 Syslog를 전송하도록 Control Room 구성

UDP 또는 TCP로 Syslog를 전송하도록 Control Room을 구성하려면 다음 단계를 따르세요.

주:

태스크를 수행하려면 필요한 권한을 가진 Control Room 관리자 계정이 있어야 합니다.

  1. 관리 > 설정 > 네트워크 설정으로 이동합니다.
    CR에서 Syslog로 이동
  2. 더 많은 Syslog 서버를 추가하려면 더하기(+) 기호를 클릭하세요.
  3. Syslog 서버 정보를 입력합니다.
    옵션 작업
    Syslog 서버 호스트 이름 로그 보고서를 전달할 Syslog 서버의 FQDN(정규화된 도메인 이름) 또는 IP 주소입니다.
    포트 원격 Syslog 서버가 들어오는 Syslog 기록을 수신하는 데 사용하는 포트(예: 514)입니다.
    프로토콜 TCP 또는 UDP
    보안 연결 사용 TLS 암호화된 채널을 사용하여 Syslog 기록을 원격 서버로 보냅니다. 이 옵션은 TCP에서만 사용할 수 있습니다.
    1. 로그를 UDP 포트로 전달하려면 UDP 설정(IP 및 포트)을 입력하고 프로토콜 드롭다운에서 UDP를 선택하세요.
      주: 특정 설정에 대한 자세한 정보는 Kiwi Syslog 서버 설명서를 참조하십시오.

      Control Room에서 Syslog 설정 구성
    2. 로그를 TCP 포트로 전달하려면 TCP 설정(IP 및 포트)를 입력하고 프로토콜 드롭다운에서 TCP를 선택하세요.
  4. 변경 내용 저장을 클릭합니다.

Syslog 서버에서 데이터 확인

로그 수신은 Syslog 서버에서 확인됩니다. Syslog 서버에서 데이터를 확인하려면 다음 단계를 따르세요.

  1. Control Room에 로그인 또는 로그아웃하여 Syslog 이벤트를 생성하세요.
  2. Kiwi Syslog Server에서 로그를 확인하세요.
    Kiwi Syslog Server의 CRControl Room Syslog
Splunk Splunk을 Syslog 서버로 구성한 경우 Splunk에서 syslog 메시지를 관찰하게 됩니다.
Splunk의 CRControl Room Syslog