For the complete documentation index, see llms.txt. This page is also available as Markdown.

Chronosphere 온보딩 가이드

Chronosphere Telemetry Pipeline을 사용하여 로그를 Panther로 직접 전달

개요

Chronosphere 텔레메트리 파이프라인 다양한 소스의 로그를 한 곳으로 스트리밍할 수 있는 유연한 텔레메트리 파이프라인 HTTP Source 를 Panther에서.

이 가이드는 Chronosphere Telemetry Pipeline을 Panther HTTP 소스와 함께 구성하는 방법만 설명하지만, 로그를 하나의 S3 소스 Panther에서. S3 소스로 로그를 스트리밍하려면 다음을 사용하세요 Amazon S3 대상 플러그인 Chronosphere Telemetry Pipeline에서.

Chronosphere Telemetry Pipeline을 사용하여 Panther로 로그를 라우팅하는 방법

사전 요구 사항

1단계(선택 사항): 로그를 필터링 및/또는 변환할 위치 결정

원시 로그를 어떤 방식으로든 필터링하거나 변환해야 한다면, 이러한 작업은 Chronosphere 또는 Panther에서 수행할 수 있습니다.

Chronosphere Telemetry Pipeline 웹 인터페이스에서 로그를 필터링하거나 변환하는 방법:

Chronosphere에서 이러한 도구를 사용하려면 다음에서 구성합니다 3단계에 대해서도 아래에서 확인하세요.

Panther에서 로그를 필터링하거나 변환하는 방법:

Panther에서 파서나 변환을 사용하려면, 사용자 지정 로그 스키마를 만드세요 지금. Panther에서 수집 필터를 사용하려면 다음에서 구성합니다 2단계에 대해서도 아래에서 확인하세요.

2단계: Panther에서 HTTP 소스 만들기

  1. 다음을 따르세요. HTTP 소스 구성에 대한 Panther의 지침.

3단계: Chronosphere Telemetry Pipeline를 HTTP 엔드포인트로 전달하도록 구성

  1. Chronosphere Telemetry Pipeline 웹 인터페이스에서 코어 인스턴스로 이동합니다.

  2. 아래에서 Kubernetes 네임스페이스, 사용자 지정 파이프라인 만들기. Under a "saved-mentor-b3a4." title, there are various panels. There are Edit, Automate Logging, and Create a custom pipeline buttons.

  3. 다음을 클릭합니다 + 소스 소스를 추가하려면. Under a "test" header, a "+Source" button is circled.

    1. 다음 소스 추가 또는 편집 슬라이드아웃 패널에서 소스 타일을 선택합니다.

    2. 원하는 대로 소스를 구성한 다음 다음을 클릭합니다 저장.

  4. 다음을 클릭합니다 + 대상 다음을 추가하려면 HTTP 대상 플러그인. Under a "test" header, a "+Destination" button is circled.

    1. 해당 대상 추가 또는 편집 슬라이드아웃 패널에서, 아래의 네트워크 기반, HTTP. On a page titled "Add or Edit Destination," an "HTTP" tile is circled.

    2. 아래에서 일반, 다음 필드를 설정합니다:

      1. 호스트: 다음을 입력하세요. HTTP 소스 URL 2단계에서 Panther에서 생성한

      2. 포트: 입력 443.

      3. URI: 다음의 끝부분을 입력합니다 HTTP 소스 URL 2단계에서 Panther에서 생성한, 다음으로 시작하는 /http/.

        • 예: /http/cb015ee4-543c-4489-9f4b-testaa16d7a Under an "Add or Edit Destination" header, various form fields are shown. Host, Port, and URI are circled.

    3. 아래에서 고급, 아래에 키/값 쌍을 추가합니다 헤더.

      • : 2단계에서 Panther에 입력한 공유 비밀키 키를 입력합니다.

      • Value: 2단계에서 Panther에서 생성했거나 입력한 공유 비밀키 값을 입력합니다. Under an "Add or Edit Destination" header, Key and Value fields are circled.

    4. 아래에서 보안 및 TLS에서 다음을 클릭합니다. TLS 확인란을 선택하고 TLS 인증서 검증을 다음으로 설정합니다 에서. Under an "Add or Edit Destination" header, a "TLS Certificate Validation" field is circled.

    5. 다음을 클릭합니다 저장.

  5. (선택 사항) Chronosphere의 지침에 따라 파이프라인에 처리 규칙을 추가하세요 파이프라인에 처리 규칙을 추가하는 문서.

  6. 다음을 클릭합니다 저장하고 배포. Under a "test" header, there are +Source and +Destination buttons. There are boxes titled "Fluent Bit" and "HTTP," with a line drawn between them.

  7. 로그 소스를 구성하여 파이프라인의 소스가 정의한 엔드포인트 또는 포트로 라우팅합니다.

마지막 업데이트

도움이 되었나요?