Halaman ini menjelaskan cara membuat, mengelola, dan mendownload konfigurasi penerusan menggunakan antarmuka pengguna (UI) Google SecOps.
Konfigurasi penerus adalah proses dua langkah:
Tambahkan konfigurasi penerusan: Tindakan ini akan membuat framework untuk konfigurasi Anda.
Tambahkan konfigurasi pengumpul: Ini menentukan sumber data yang akan di-ingest oleh penerus. Tanpa minimal satu pengumpul, penerus tidak memiliki data untuk diproses.
Setelah Anda menambahkan satu atau beberapa pengumpul, konfigurasi penerus selesai. Kemudian, Anda dapat mendownload dan men-deploy-nya ke komputer atau perangkat yang telah menginstal software penerusan.
Untuk mengetahui informasi tentang cara menginstal dan mengonfigurasi penerus Google SecOps, persyaratan sistem, dan detail tentang setelan konfigurasi, lihat Menginstal dan mengonfigurasi penerus.
Menambahkan konfigurasi penerus
Daripada menambahkan penerusan baru, Anda dapat meng-clone satu atau beberapa penerusan yang ada. Untuk mengetahui detailnya, lihat Meng-clone penerus.
Untuk menambahkan penerusan baru, ikuti langkah-langkah berikut:
Di menu navigasi, klik Setelan.
Di bagian Setelan, klik Penerus.
Klik Tambahkan penerusan baru.
Di kolom Nama penerusan, ketik nama.
Opsional: Luaskan bagian Nilai konfigurasi dan tentukan nilai. Untuk mengetahui informasi tentang setelan konfigurasi, lihat Menentukan konfigurasi.
Klik Kirim.
Forwarder ditambahkan dan jendela Add collector configuration akan muncul.
Menambahkan konfigurasi pengumpul
Anda dapat menambahkan satu atau beberapa pengumpul ke penerus yang ada. Untuk menambahkan pengumpul baru ke penerus, ikuti langkah-langkah berikut:
Di menu navigasi, klik Setelan.
Di bagian Setelan, klik Penerusan.
Di halaman Penerus, temukan penerus yang Anda inginkan. Jika daftar penerusan panjang, gunakan kolom Penelusuran.
Arahkan kursor ke penerus yang ingin Anda tambahkan pengumpulnya. more_vertIkon menu luaskan akan ditampilkan.
Klik ikon perluas menumore_vert.
Pilih Tambahkan pengumpul baru.
Di kolom Nama pengumpul, ketik nama.
Klik kolom Jenis log untuk melihat daftar jenis log, lalu lakukan salah satu tindakan berikut:
Jika Anda tidak melihat jenis log yang diinginkan, mulai ketik namanya di kotak untuk melihat saran lainnya. Untuk mengetahui daftar lengkap jenis log yang didukung, lihat Kumpulan data yang didukung.
Pilih jenis log dari daftar.
Opsional: Luaskan bagian Nilai konfigurasi dan tentukan nilai. Untuk mengetahui informasi tentang setelan konfigurasi, lihat Menentukan konfigurasi.
Opsional: Luaskan bagian Advanced settings dan tentukan salah satu opsi berikut:
Detik maksimum per batch: Jumlah detik antar-batch. Defaultnya adalah 10.
Byte maks per batch: Jumlah byte yang diantrekan sebelum penerus
melakukan upload batch. Nilai minimumnya adalah 204800 bytes, yaitu 200 KB.
Maksimumnya adalah 1048576 bytes, yaitu 1MB. Defaultnya adalah
1,048,576 bytes, yaitu 1MB.
Direkomendasikan: Buffer disk: Setel tombol ke aktif untuk mengaktifkan buffering disk untuk pengumpul. Untuk mengetahui detail tentang buffering disk, lihat Buffering disk.
Jika diaktifkan, Anda dapat menentukan setelan berikut:
Jalur direktori: Jalur direktori untuk file yang ditulis.
Ukuran File Maksimum yang Di-Buffer (dalam byte): Ukuran disk maksimum yang digunakan oleh pengumpul
sebelum pesan yang tertunda di-buffer ke disk. Defaultnya adalah 1,073,741,824.
Maksimumnya adalah 4,294,967,296.
Klik kolom Jenis pengumpul, lalu pilih jenis pengumpul. Setiap
jenis pengumpul memiliki setelannya sendiri yang dapat Anda konfigurasi. Untuk mengetahui detail tentang jenis pengumpul dan setelannya, lihat Menentukan konfigurasi.
Klik Kirim.
Mendownload file konfigurasi
Mendownload file konfigurasi penerus memerlukan setidaknya satu pengumpul. Jika Anda mencoba mendownload penerus tanpa pengumpul, Anda akan mendapatkan error.
Anda dapat mendownload file konfigurasi penerusan (.conf), file autentikasi (_auth.conf), atau keduanya, untuk penerus mana pun yang tercantum di instance Google SecOps Anda selama penerus tersebut memiliki setidaknya satu pengumpul. Setelah mendownload file, deploy file tersebut di sistem Windows atau Linux tempat forwarder Google SecOps berada.
Untuk mendownload file konfigurasi penerus:
Di menu navigasi, klik Setelan.
Di bagian Setelan, klik Penerusan. Halaman ini menampilkan daftar penerus.
Di halaman Penerus, temukan penerus yang Anda inginkan. Jika daftar penerusan panjang, gunakan kolom Penelusuran.
Arahkan kursor ke penerus yang konfigurasi filenya ingin Anda download. more_vertIkon menu luaskan akan ditampilkan.
Klik ikon perluas menumore_vert.
Pilih Download.
Pada dialog Download forwarder configuration, lakukan salah satu hal berikut:
Untuk mendownload file konfigurasi penerus, klik ikon download di samping jenis file .conf.
Untuk mendownload file autentikasi penerusan, klik ikon download di samping jenis file _auth.conf.
Untuk mendownload kedua file, klik Download semua.
Mengelola penerusan
Mencantumkan penerusan di instance Google SecOps
Di menu navigasi, klik Setelan.
Di bagian Setelan, klik Penerusan. Halaman ini menampilkan daftar penerus.
Opsional: Urutkan daftar dengan mengklik kolom Nama atau Terakhir diperbarui.
Atau, gunakan kolom penelusuran untuk mempersempit hasil dalam daftar.
Meng-clone penerus
Dengan meng-clone, Anda dapat membuat salinan satu atau beberapa konfigurasi penerusan.
Untuk meng-clone konfigurasi penerusan, ikuti langkah-langkah berikut:
Di halaman Penerus, centang kotak untuk setiap penerus yang ingin Anda buat duplikatnya.
Klik ikon perluas menumore_vert.
Pilih Clone.
Klik Clone. Salinan setiap konfigurasi penerusan ditambahkan.
Mengedit konfigurasi penerus
Di menu navigasi, klik Setelan.
Di bagian Setelan, klik Penerusan. Halaman ini menampilkan daftar penerus.
Arahkan kursor ke penerus yang konfigurasinya ingin Anda edit. more_vertIkon menu luaskan akan ditampilkan.
Klik ikon perluas menumore_vert.
Pilih Edit forwarder configuration.
Lakukan perubahan pada konfigurasi. Untuk mengetahui informasi selengkapnya, lihat langkah-langkah konfigurasi dalam prosedur untuk menambahkan penerus.
Klik Perbarui.
Menghapus penerus
Di halaman Penerusan, centang kotak untuk setiap penerusan yang ingin Anda hapus.
Klik ikon perluas menumore_vert.
Pilih Hapus.
Pada dialog Hapus Penerusan, klik Hapus.
Mengelola pengumpul
Mencantumkan pengumpul dalam instance Google SecOps
Di menu navigasi, klik Setelan.
Di bagian Setelan, klik Penerusan. Halaman ini menampilkan daftar penerus.
Klik panah perluasan di samping judul kolom Nama. Tindakan ini akan meluaskan semua penerus, menampilkan hingga lima pengumpul untuk setiap penerus.
Jika penerus memiliki lebih dari lima pengumpul, klik link Lihat semua pengumpul.
Mengedit konfigurasi pengumpul
Di menu navigasi, klik Setelan.
Di bagian Setelan, klik Penerusan. Halaman ini menampilkan daftar penerus.
Klik panah peluas arrow_right penerusan yang ingin Anda edit pengumpulnya.
Jika ada lebih dari lima pengumpul, klik link Lihat semua pengumpul.
Arahkan kursor ke pengumpul yang konfigurasinya ingin Anda edit. Opsi Edit akan ditampilkan.
Klik Edit.
Lakukan perubahan pada konfigurasi. Untuk mengetahui informasi selengkapnya, lihat langkah-langkah konfigurasi dalam prosedur untuk menambahkan pengumpul.
Klik Perbarui.
Menghapus pengumpul
Di menu navigasi, klik Setelan.
Di bagian Setelan, klik Penerusan. Halaman ini menampilkan daftar penerus.
Klik arrow_rightpanah peluas penerus yang ingin Anda hapus kolektornya.
Jika ada lebih dari lima pengumpul, klik link Lihat semua pengumpul.
Arahkan kursor ke pengumpul yang konfigurasinya ingin Anda edit. Opsi Hapus akan ditampilkan.
Klik Hapus.
Untuk mengonfirmasi, klik Hapus di dialog Hapus pengumpul.
[[["Mudah dipahami","easyToUnderstand","thumb-up"],["Memecahkan masalah saya","solvedMyProblem","thumb-up"],["Lainnya","otherUp","thumb-up"]],[["Sulit dipahami","hardToUnderstand","thumb-down"],["Informasi atau kode contoh salah","incorrectInformationOrSampleCode","thumb-down"],["Informasi/contoh yang saya butuhkan tidak ada","missingTheInformationSamplesINeed","thumb-down"],["Masalah terjemahan","translationIssue","thumb-down"],["Lainnya","otherDown","thumb-down"]],["Terakhir diperbarui pada 2025-08-21 UTC."],[[["\u003cp\u003eForwarder configurations are managed through the Google Security Operations UI, requiring creation or recreation via the UI or API to utilize management features.\u003c/p\u003e\n"],["\u003cp\u003eConfiguring a forwarder involves two steps: establishing the forwarder framework, and adding at least one collector to define the data source.\u003c/p\u003e\n"],["\u003cp\u003eThe UI allows users to add, clone, edit, and delete forwarders, as well as manage collectors, which involves defining the source of data for ingestion.\u003c/p\u003e\n"],["\u003cp\u003eOnce configured with at least one collector, forwarder configuration files can be downloaded for deployment on machines with the forwarder software.\u003c/p\u003e\n"],["\u003cp\u003eCollectors can be configured with advanced settings such as batch timing, batch size, disk buffering, and other settings specific to the selected log and collector types.\u003c/p\u003e\n"]]],[],null,["# Manage forwarder configurations through the UI\n==============================================\n\nSupported in: \nGoogle secops [SIEM](/chronicle/docs/secops/google-secops-siem-toc)\n| **Note:** Forwarder configuration files **not** created with the Google Security Operations UI or the forwarder management API cannot be managed with the Google SecOps UI. You need to re-create those configurations using the Google SecOps UI or the forwarder management API to take advantage of the forwarder management features.\n\nThis page describes how to create, manage, and download forwarder configurations\nusing the Google SecOps user interface (UI).\n\nForwarder configuration is a two-step process:\n\n1. Add forwarder configuration: This establishes the framework for your configuration.\n2. Add collector configuration: This defines the source of data that the forwarder will ingest. Without at least one collector, the forwarder does not have any data to work with.\n\nOnce you've added one or more collectors, the forwarder configuration is complete. You can then download it and deploy it onto a machine or device that has the forwarder software installed.\n\nFor information about how to install and configure the Google SecOps forwarder,\nsystem requirements, and details about configuration settings, see [Install and configure the forwarder](/chronicle/docs/install/install-forwarder).\n\nAdd forwarder configuration\n---------------------------\n\nInstead of *adding* a new forwarder, you can *clone* one or more existing\nforwarders. For details, see [Clone forwarders](#clone-forwarders).\n\nTo add a new forwarder, follow these steps:\n\n1. In the navigation bar, click **Settings**.\n2. Under **Settings** , click **Forwarders**.\n3. Click **Add new forwarder**.\n4. In the **Forwarder name** field, type a name.\n5. Optional: Expand the **Configuration values** section and specify the values. For information about the configuration settings, see [Determine the configuration](/chronicle/docs/install/install-forwarder#determinedata).\n\n6. Click **Submit**.\n\n The forwarder is added and **Add collector configuration** window appears.\n\nAdd collector configuration\n---------------------------\n\nYou can add one or more collectors to an existing forwarder. To add a new collector to a forwarder, follow these steps:\n\n1. In the navigation bar, click **Settings**.\n2. Under Settings, click **Forwarders**.\n3. On the **Forwarders** page, find the forwarder you want. If the list of forwarders is long, use the **Search** field.\n4. Hold the pointer over the forwarder for which you want to add a collector. The more_vert **expand menu icon** displays.\n5. Click the more_vert **expand menu icon**.\n6. Select **Add new collector**.\n7. In the **Collector name** field, type a name.\n8. Click the **Log type** field to view a list of log types, and do one of\n the following:\n\n - If you don't see the log type you want, start typing its name in the box to view more suggestions. For a complete list of supported log types, see [Supported data sets](/chronicle/docs/supported-datasets).\n - Select a log type from the list.\n9. Optional: Expand the **Configuration values** section and specify the values. For information about the configuration settings, see [Determine the configuration](/chronicle/docs/install/install-forwarder#determinedata).\n\n10. Optional: Expand the **Advanced settings** section and specify any of\n the following:\n\n - **Max seconds per batch:** The number of seconds between batches. The default is `10`.\n - **Max bytes per batch:** The number of bytes queued before the forwarder batch upload. The minimum is `204800 bytes`, which is `200 KB`. The maximum is `1048576 bytes`, which is `1MB`. The default is `1,048,576 bytes`, which is `1MB`.\n11. Recommended: **Disk buffer:** Set the toggle to **on** to enable disk\n buffering for the collector. For details about disk buffering,\n see [Disk buffering](/chronicle/docs/install/install-forwarder#diskbuffering).\n When enabled, you can specify the following settings:\n\n - **Directory path:** The directory path for files written.\n - **Maximum Buffered File Size (in bytes):** The maximum disk size used by the collector before backlogged messages are buffered to disk. The default is `1,073,741,824`. The maximum is `4,294,967,296`.\n12. Click the **Collector type** field and select a collector type. Each\n collector type has its own settings that you can configure. For details\n about the collector types and their settings, see\n [Determine the configuration](/chronicle/docs/install/install-forwarder#determinedata).\n\n13. Click **Submit**.\n\nDownload configuration files\n----------------------------\n\nDownloading the forwarder configuration files requires at least one collector. If you try to download a forwarder without a collector, you get an error.\n\nYou can download the forwarder configuration (`.conf`) file, authentication (`_auth.conf`) file, or both, for any forwarder listed in your Google SecOps instance as long as it has at least one collector. After downloading the files, deploy them on the Windows or Linux system where the Google SecOps forwarder resides.\n\nTo download forwarder configuration files:\n\n1. In the navigation bar, click **Settings**.\n2. Under Settings, click **Forwarders**. The page displays the list of forwarders.\n3. On the **Forwarders** page, find the forwarder you want. If the list of\n forwarders is long, use the **Search** field.\n\n4. Hold the pointer over the forwarder for which you want to download configuration files. The more_vert **expand menu icon** displays.\n\n5. Click the more_vert **expand menu icon**.\n\n6. Select **Download**.\n\n7. In the **Download forwarder configuration** dialog, do one of the following:\n\n - To download the forwarder configuration file, click the **download icon** next to the **`.conf`** file type.\n - To download the forwarder authentication file, click the **download icon** next to the **`_auth.conf`** file type.\n - To download both files, click **Download all**.\n\nManage forwarders\n-----------------\n\n### List the forwarders in a Google SecOps instance\n\n1. In the navigation bar, click **Settings**.\n2. Under Settings, click **Forwarders**. The page displays the list of forwarders.\n3. Optional: Sort the list by clicking the **Name** or **Last updated** column.\n\nOptionally, use the search field to narrow the results in your list.\n\n### Clone forwarders\n\nCloning lets you create a copy of one or more forwarder configurations.\n\nTo clone a forwarder configuration, follow these steps:\n\n1. On the Forwarders page, select the checkbox for each forwarder that you want to clone.\n\n2. Click the more_vert **expand menu icon**.\n\n3. Select **Clone**.\n\n4. Click **Clone**. A copy of each forwarder configuration is added.\n\n### Edit a forwarder configuration\n\n1. In the navigation bar, click **Settings**.\n2. Under Settings, click **Forwarders**. The page displays the list of forwarders.\n3. Hold the pointer over the forwarder for which you want to edit the configuration. The more_vert **expand menu icon** displays.\n\n4. Click the more_vert **expand menu icon**.\n\n5. Select **Edit forwarder configuration**.\n\n6. Make your changes to the configuration. For more information, see the configuration steps in the procedure for [adding forwarders](#add-forwarders).\n\n7. Click **Update**.\n\n### Delete forwarders\n\n1. On the Forwarders page, select the checkbox for each forwarder that you want to delete.\n\n2. Click the more_vert **expand menu icon**.\n\n3. Select **Delete**.\n\n4. In the Delete Forwarder dialog, click **Delete**.\n\nManage collectors\n-----------------\n\n### List the collectors in a Google SecOps instance\n\n1. In the navigation bar, click **Settings**.\n2. Under Settings, click **Forwarders**. The page displays the list of forwarders.\n3. Click the expander arrow next to the **Name** column heading. This expands all of the forwarders, displaying up to five collectors for each forwarder.\n4. If a forwarder has more than five collectors, click the **See all collectors** link.\n\n### Edit a collector configuration\n\n1. In the navigation bar, click **Settings**.\n2. Under Settings, click **Forwarders**. The page displays the list of forwarders.\n3. Click the arrow_right expander arrow of the forwarder for which you want to edit a collector.\n\n4. If there are more than five collectors, click the **See all collectors** link.\n\n5. Hold the pointer over the collector for which you want to edit the configuration. The **Edit** option displays.\n\n6. Click **Edit**.\n\n7. Make your changes to the configuration. For more information, see the configuration steps in the procedure for [adding collectors](#add-collectors).\n\n8. Click **Update**.\n\n### Delete a collector\n\n1. In the navigation bar, click **Settings**.\n2. Under Settings, click **Forwarders**. The page displays the list of forwarders.\n3. Click the arrow_right**expander arrow** of the forwarder for which you want to delete a collector.\n\n4. If there are more than five collectors, click the **See all collectors** link.\n\n5. Hold the pointer over the collector for which you want to edit the configuration. The **Delete** option displays.\n\n6. Click **Delete**.\n\n7. To confirm, click **Delete** in the Delete collector dialog.\n\n**Need more help?** [Get answers from Community members and Google SecOps professionals.](https://security.googlecloudcommunity.com/google-security-operations-2)"]]