Faça a gestão das configurações de encaminhadores através da IU
Esta página descreve como criar, gerir e transferir configurações de encaminhador através da interface do utilizador (IU) do Google SecOps.
A configuração do encaminhador é um processo de dois passos:
- Adicione a configuração do encaminhador: isto estabelece a estrutura da sua configuração.
- Adicione a configuração do coletor: esta define a origem dos dados que o encaminhador vai carregar. Sem, pelo menos, um coletor, o encaminhador não tem dados com que trabalhar.
Depois de adicionar um ou mais coletores, a configuração do encaminhador está concluída. Em seguida, pode transferi-lo e implementá-lo numa máquina ou num dispositivo que tenha o software de encaminhamento instalado.
Para obter informações sobre como instalar e configurar o encaminhador do Google SecOps, requisitos do sistema e detalhes sobre as definições de configuração, consulte o artigo Instale e configure o encaminhador.
Adicione a configuração do encaminhador
Em vez de adicionar um novo encaminhador, pode clonar um ou mais encaminhadores existentes. Para ver detalhes, consulte o artigo Clone encaminhadores.
Para adicionar um novo encaminhador, siga estes passos:
- Na barra de navegação, clique em Definições.
- Em Definições, clique em Encaminhadores.
- Clique em Adicionar novo encaminhador.
- No campo Nome do encaminhador, escreva um nome.
Opcional: expanda a secção Valores de configuração e especifique os valores. Para informações sobre as definições de configuração, consulte o artigo Determine a configuração.
Clique em Enviar.
O encaminhador é adicionado e é apresentada a janela Adicionar configuração do coletor.
Adicione a configuração do coletor
Pode adicionar um ou mais coletores a um encaminhador existente. Para adicionar um novo coletor a um encaminhador, siga estes passos:
- Na barra de navegação, clique em Definições.
- Em Definições, clique em Encaminhadores.
- Na página Encaminhadores, encontre o encaminhador pretendido. Se a lista de encaminhadores for longa, use o campo Pesquisar.
- Mantenha o ponteiro sobre o encaminhador para o qual quer adicionar um coletor. O ícone de expansão do menu é apresentado.
- Clique no ícone de expansão do menu.
- Selecione Adicionar novo coletor.
- No campo Nome do coletor, introduza um nome.
Clique no campo Tipo de registo para ver uma lista de tipos de registos e faça uma das seguintes ações:
- Se não vir o tipo de registo pretendido, comece a escrever o respetivo nome na caixa para ver mais sugestões. Para ver uma lista completa dos tipos de registos suportados, consulte Conjuntos de dados suportados.
- Selecione um tipo de registo na lista.
Opcional: expanda a secção Valores de configuração e especifique os valores. Para informações sobre as definições de configuração, consulte o artigo Determine a configuração.
Opcional: expanda a secção Definições avançadas e especifique qualquer uma das seguintes opções:
- Máximo de segundos por lote: o número de segundos entre lotes. O valor predefinido é
10
. - Bytes máximos por lote: o número de bytes colocados em fila antes do carregamento em lote do encaminhador. O mínimo é
204800 bytes
, que é200 KB
. O máximo é1048576 bytes
, que é1MB
. A predefinição é1,048,576 bytes
, que é1MB
.
- Máximo de segundos por lote: o número de segundos entre lotes. O valor predefinido é
Recomendado: Buffer de disco: defina o interruptor como ativado para ativar o buffer de disco para o coletor. Para ver detalhes sobre o armazenamento em buffer no disco, consulte o artigo Armazenamento em buffer no disco. Quando estiver ativado, pode especificar as seguintes definições:
- Caminho do diretório: o caminho do diretório para os ficheiros escritos.
- Tamanho máximo do ficheiro em buffer (em bytes): o tamanho máximo do disco usado pelo coletor antes de as mensagens em atraso serem colocadas em buffer no disco. A predefinição é
1,073,741,824
. O máximo é4,294,967,296
.
Clique no campo Tipo de coletor e selecione um tipo de coletor. Cada tipo de coletor tem as suas próprias definições que pode configurar. Para ver detalhes sobre os tipos de coletores e respetivas definições, consulte Determine a configuração.
Clique em Enviar.
Transfira ficheiros de configuração
O download dos ficheiros de configuração do encaminhador requer, pelo menos, um coletor. Se tentar transferir um encaminhador sem um coletor, recebe um erro.
Pode transferir o ficheiro de configuração do encaminhador (.conf
), o ficheiro de autenticação (_auth.conf
) ou ambos para qualquer encaminhador apresentado na sua instância do Google SecOps, desde que tenha, pelo menos, um coletor. Depois de transferir os ficheiros, implemente-os no sistema Windows ou Linux onde reside o encaminhador do Google SecOps.
Para transferir ficheiros de configuração do encaminhador:
- Na barra de navegação, clique em Definições.
- Em Definições, clique em Encaminhadores. A página apresenta a lista de encaminhadores.
Na página Encaminhadores, encontre o encaminhador pretendido. Se a lista de encaminhadores for longa, use o campo Pesquisar.
Mantenha o ponteiro sobre o encaminhador para o qual quer transferir ficheiros de configuração. O
ícone de expansão do menu é apresentado.Clique no
ícone de expansão do menu.Selecione Transferir.
Na caixa de diálogo Transferir configuração do encaminhador, efetue uma das seguintes ações:
- Para transferir o ficheiro de configuração do encaminhador, clique no ícone de transferência junto ao tipo de ficheiro
.conf
. - Para transferir o ficheiro de autenticação do encaminhador, clique no ícone de transferência junto ao tipo de ficheiro
_auth.conf
. - Para transferir ambos os ficheiros, clique em Transferir tudo.
- Para transferir o ficheiro de configuração do encaminhador, clique no ícone de transferência junto ao tipo de ficheiro
Faça a gestão dos encaminhadores
Liste os encaminhadores numa instância do Google SecOps
- Na barra de navegação, clique em Definições.
- Em Definições, clique em Encaminhadores. A página apresenta a lista de encaminhadores.
- Opcional: ordene a lista clicando na coluna Nome ou Última atualização.
Opcionalmente, use o campo de pesquisa para restringir os resultados na sua lista.
Clonar encaminhadores
A clonagem permite-lhe criar uma cópia de uma ou mais configurações de encaminhador.
Para clonar uma configuração de encaminhador, siga estes passos:
Na página Encaminhadores, selecione a caixa de verificação de cada encaminhador que quer clonar.
Clique no
ícone de expansão do menu.Selecione Clonar.
Clique em Clonar. É adicionada uma cópia de cada configuração de encaminhador.
Edite uma configuração de encaminhador
- Na barra de navegação, clique em Definições.
- Em Definições, clique em Encaminhadores. A página apresenta a lista de encaminhadores.
Mantenha o ponteiro sobre o encaminhador para o qual quer editar a configuração. O
ícone de expansão do menu é apresentado.Clique no
ícone de expansão do menu.Selecione Editar configuração do encaminhador.
Faça as alterações à configuração. Para mais informações, consulte os passos de configuração no procedimento de adição de encaminhadores.
Clique em Atualizar.
Elimine encaminhadores
Na página Encaminhadores, selecione a caixa de verificação de cada encaminhador que quer eliminar.
Clique no
ícone de expansão do menu.Selecione Eliminar.
Na caixa de diálogo Eliminar encaminhador, clique em Eliminar.
Faça a gestão dos colecionadores
Liste os coletores numa instância do Google SecOps
- Na barra de navegação, clique em Definições.
- Em Definições, clique em Encaminhadores. A página apresenta a lista de encaminhadores.
- Clique na seta de expansão junto ao cabeçalho da coluna Nome. Esta ação expande todos os encaminhadores, apresentando até cinco coletores para cada encaminhador.
- Se um encaminhador tiver mais de cinco coletores, clique no link Ver todos os coletores.
Edite uma configuração do coletor
- Na barra de navegação, clique em Definições.
- Em Definições, clique em Encaminhadores. A página apresenta a lista de encaminhadores.
Clique na seta de expansão
do encaminhador para o qual quer editar um coletor.Se existirem mais de cinco coletores, clique no link Ver todos os coletores.
Mantenha o ponteiro sobre o coletor para o qual quer editar a configuração. A opção Editar é apresentada.
Clique em Edit.
Faça as alterações à configuração. Para mais informações, consulte os passos de configuração no procedimento de adição de coletores.
Clique em Atualizar.
Elimine um coletor
- Na barra de navegação, clique em Definições.
- Em Definições, clique em Encaminhadores. A página apresenta a lista de encaminhadores.
Clique na
seta de expansão do encaminhador para o qual quer eliminar um coletor.Se existirem mais de cinco coletores, clique no link Ver todos os coletores.
Mantenha o ponteiro sobre o coletor para o qual quer editar a configuração. É apresentada a opção Eliminar.
Clique em Eliminar.
Para confirmar, clique em Eliminar na caixa de diálogo Eliminar recolhedor.
Precisa de mais ajuda? Receba respostas de membros da comunidade e profissionais da Google SecOps.