Gerenciar configurações de encaminhador na UI
Nesta página, descrevemos como criar, gerenciar e fazer o download de configurações de encaminhador usando a interface do usuário (UI) do Google SecOps.
A configuração do encaminhador é um processo de duas etapas:
- Adicione a configuração do encaminhador: isso estabelece a estrutura da sua configuração.
- Adicione uma configuração de coletor: ela define a origem dos dados que o encaminhador vai ingerir. Sem pelo menos um coletor, o encaminhador não tem dados para trabalhar.
Depois de adicionar um ou mais coletores, a configuração do encaminhador estará concluída. Em seguida, faça o download e implante em uma máquina ou dispositivo com o software encaminhador instalado.
Para informações sobre como instalar e configurar o encaminhador do Google SecOps, os requisitos do sistema e detalhes sobre as configurações, consulte Instalar e configurar o encaminhador.
Adicionar configuração do encaminhador
Em vez de adicionar um novo encaminhador, é possível clonar um ou mais encaminhadores existentes. Para mais detalhes, consulte Clonar encaminhadores.
Para adicionar um novo encaminhador, siga estas etapas:
- Na barra de navegação, clique em Configurações.
- Em Configurações, clique em Encaminhadores.
- Clique em Adicionar novo encaminhador.
- No campo Nome do encaminhador, digite um nome.
Opcional: expanda a seção Valores de configuração e especifique os valores. Para informações sobre as configurações, consulte Determinar a configuração.
Clique em Enviar.
O encaminhador é adicionado, e a janela Adicionar configuração do coletor aparece.
Adicionar configuração do coletor
É possível adicionar um ou mais coletores a um encaminhador atual. Para adicionar um novo coletor a um encaminhador, siga estas etapas:
- Na barra de navegação, clique em Configurações.
- Em "Configurações", clique em Encaminhadores.
- Na página Encaminhadores, encontre o encaminhador desejado. Se a lista de encaminhadores for longa, use o campo Pesquisar.
- Mantenha o ponteiro do mouse sobre o encaminhador em que você quer adicionar um coletor. O ícone de menu de expansão é exibido.
- Clique no ícone de abrir menu.
- Selecione Adicionar novo coletor.
- No campo Nome do coletor, digite um nome.
Clique no campo Tipo de registro para ver uma lista de tipos de registro e faça uma das seguintes ações:
- Se você não encontrar o tipo de registro desejado, comece a digitar o nome dele na caixa para ver mais sugestões. Para uma lista completa dos tipos de registros aceitos, consulte Conjuntos de dados compatíveis.
- Selecione um tipo de registro na lista.
Opcional: expanda a seção Valores de configuração e especifique os valores. Para informações sobre as configurações, consulte Determinar a configuração.
Opcional: expanda a seção Configurações avançadas e especifique qualquer uma das seguintes opções:
- Máximo de segundos por lote:o número de segundos entre os lotes. O
padrão é
10
. - Bytes máximos por lote:o número de bytes enfileirados antes do upload em lote do encaminhador. O mínimo é
204800 bytes
, que é200 KB
. O máximo é1048576 bytes
, que é1MB
. O padrão é1,048,576 bytes
, que é1MB
.
- Máximo de segundos por lote:o número de segundos entre os lotes. O
padrão é
Recomendado: Buffer de disco:defina a chave como ativada para habilitar o buffer de disco para o coletor. Para detalhes sobre o buffer de disco, consulte Buffer de disco. Quando essa opção estiver ativada, você poderá especificar as seguintes configurações:
- Caminho do diretório:o caminho do diretório para arquivos gravados.
- Tamanho máximo do arquivo em buffer (em bytes): o tamanho máximo do disco usado pelo coletor antes que as mensagens atrasadas sejam armazenadas em buffer no disco. O padrão é
1,073,741,824
. O máximo é4,294,967,296
.
Clique no campo Tipo de coletor e selecione uma opção. Cada tipo de coletor tem configurações próprias que podem ser definidas. Para mais detalhes sobre os tipos de coletores e as configurações deles, consulte Determinar a configuração.
Clique em Enviar.
Baixar arquivos de configuração
Para fazer o download dos arquivos de configuração do encaminhador, é necessário ter pelo menos um coletor. Se você tentar baixar um encaminhador sem um coletor, vai receber um erro.
É possível fazer o download do arquivo de configuração do encaminhador (.conf
), do arquivo de autenticação (_auth.conf
) ou de ambos para qualquer encaminhador listado na sua instância do Google SecOps, desde que ele tenha pelo menos um coletor. Depois de baixar os arquivos, implante-os no sistema Windows ou Linux em que o encaminhador do Google SecOps reside.
Para fazer o download dos arquivos de configuração do encaminhador:
- Na barra de navegação, clique em Configurações.
- Em "Configurações", clique em Encaminhadores. A página mostra a lista de encaminhadores.
Na página Encaminhadores, encontre o encaminhador desejado. Se a lista de encaminhadores for longa, use o campo Pesquisar.
Mantenha o ponteiro sobre o encaminhador para o qual você quer baixar os arquivos de configuração. O
ícone de menu de expansão é exibido.Clique no
ícone de abrir menu.Selecione Fazer download.
Na caixa de diálogo Fazer o download da configuração do encaminhador, faça o seguinte:
- Para baixar o arquivo de configuração do encaminhador, clique no ícone de download ao lado do tipo de arquivo
.conf
. - Para fazer o download do arquivo de autenticação do encaminhador, clique no ícone de download ao lado do tipo de arquivo
_auth.conf
. - Para baixar os dois arquivos, clique em Baixar tudo.
- Para baixar o arquivo de configuração do encaminhador, clique no ícone de download ao lado do tipo de arquivo
Gerenciar encaminhadores
Listar os encaminhadores em uma instância do Google SecOps
- Na barra de navegação, clique em Configurações.
- Em "Configurações", clique em Encaminhadores. A página mostra a lista de encaminhadores.
- Opcional: classifique a lista clicando na coluna Nome ou Última atualização.
Se quiser, use o campo de pesquisa para restringir os resultados na lista.
Clonar encaminhadores
Com a clonagem, é possível criar uma cópia de uma ou mais configurações de encaminhador.
Para clonar uma configuração de encaminhador, siga estas etapas:
Na página "Encaminhadores", marque a caixa de seleção de cada encaminhador que você quer clonar.
Clique no
ícone de abrir menu.Selecione Clonar.
Clique em Clone. Uma cópia de cada configuração de encaminhador é adicionada.
Editar uma configuração de encaminhador
- Na barra de navegação, clique em Configurações.
- Em "Configurações", clique em Encaminhadores. A página mostra a lista de encaminhadores.
Mantenha o ponteiro sobre o encaminhador cuja configuração você quer editar. O
ícone de menu de expansão é exibido.Clique no
ícone de abrir menu.Selecione Editar configuração do encaminhador.
Faça as mudanças na configuração. Para mais informações, consulte as etapas de configuração no procedimento para adicionar encaminhadores.
Clique em Atualizar.
Excluir encaminhadores
Na página "Encaminhadores", marque a caixa de seleção de cada encaminhador que você quer excluir.
Clique no
ícone de abrir menu.Selecione Excluir.
Na caixa de diálogo "Excluir encaminhador", clique em Excluir.
Gerenciar coletores
Listar os coletores em uma instância do Google SecOps
- Na barra de navegação, clique em Configurações.
- Em "Configurações", clique em Encaminhadores. A página mostra a lista de encaminhadores.
- Clique na seta de expansão ao lado do cabeçalho da coluna Nome. Isso abre todos os encaminhadores, mostrando até cinco coletores para cada um deles.
- Se um encaminhador tiver mais de cinco coletores, clique no link Ver todos os coletores.
Editar uma configuração de coletor
- Na barra de navegação, clique em Configurações.
- Em "Configurações", clique em Encaminhadores. A página mostra a lista de encaminhadores.
Clique na seta de expansão
do encaminhador em que você quer editar um coletor.Se houver mais de cinco coletores, clique no link Ver todos os coletores.
Mantenha o ponteiro sobre o coletor cuja configuração você quer editar. A opção Editar vai aparecer.
Clique em Editar.
Faça as mudanças na configuração. Para mais informações, consulte as etapas de configuração no procedimento para adicionar coletores.
Clique em Atualizar.
Excluir um coletor
- Na barra de navegação, clique em Configurações.
- Em "Configurações", clique em Encaminhadores. A página mostra a lista de encaminhadores.
Clique na
seta de expansão do encaminhador para excluir um coletor.Se houver mais de cinco coletores, clique no link Ver todos os coletores.
Mantenha o ponteiro sobre o coletor cuja configuração você quer editar. A opção Excluir aparece.
Clique em Excluir.
Para confirmar, clique em Excluir na caixa de diálogo "Excluir coletor".
Precisa de mais ajuda? Receba respostas de membros da comunidade e profissionais do Google SecOps.