Tailscale 로그

Panther는 웹훅을 통해 Tailscale 로그를 직접 수신하는 것을 지원합니다

개요

Panther는 Tailscale을 수집합니다 구성 감사arrow-up-right네트워크 흐름arrow-up-right 로그를 구성하여 Tailscale 로그 스트리밍arrow-up-right 이벤트를 Panther로 전송하도록 HTTP 소스.

circle-exclamation

Tailscale 로그를 Panther에 온보딩하는 방법

Tailscale 로그를 Panther에 온보딩하려면 먼저 Panther에서 새 로그 소스를 생성한 다음 Tailscale을 구성하여 이벤트를 Panther HTTP 엔드포인트로 전송해야 합니다.

사전 요구 사항

1단계: Panther에서 새 Tailscale 로그 소스 생성

  1. Panther 콘솔의 왼쪽 탐색 표시줄에서 구성(Configure) > 로그 소스(Log Sources).

  2. 클릭하세요 새로 만들기(Create New).

  3. “Tailscale”을 검색한 다음 해당 타일을 클릭하세요.

    • 슬라이드 아웃 패널에서 전송 메커니즘(Transport Mechanism) 오른쪽 상단의 드롭다운은 HTTP 옵션으로 미리 채워집니다.

  4. 클릭하세요 설정 시작(Start Setup). The Tailscale log source setup page is shown. In the upper-right corner, there is a "Transport Mechanism" dropdown field, with "HTTP" selected. To its right is a "Start Setup" button.

  5. Panther의 HTTP 소스 구성 지침을(를) 따라 5단계부터 시작하세요.

    • 다음 인증 방식을 사용해야 합니다 Bearer 인증. 이는 Tailscale이 Panther와 통합할 때 지원하는 인증 방식입니다.

    • 이 소스로 전송된 페이로드는 모든 HTTP 소스에 대한 페이로드 요구 사항.

    • 에 따릅니다. HTTP 엔드포인트 생성이 완료될 때까지 다음 단계로 진행하지 마세요.

2단계: Tailscale에서 새 로그 스트림 생성

  1. Tailscale 관리자 콘솔에 로그인하세요.

  2. 화면 상단의 탐색 모음에서 로그(Logs).

  3. 아래의 구성 로그(Configuration logs)에서 스트리밍 시작(Start streaming).

  4. 아래의 대상 선택(Select a destination)에서 Panther를 선택한 다음 다음 필드에 대한 값을 입력하세요:

    • URL: 1단계에서 생성한 HTTP 소스 URL을 입력하세요.

    • 토큰(Token): 1단계에서 생성한 Bearer 토큰을 입력하세요. 단어 "Bearer"는 포함하지 않고 토큰만 붙여넣으세요.

  5. 클릭하세요 스트리밍 시작(Start streaming).

지원되는 로그 유형

Tailscale.Audit

Tailscale.Network

마지막 업데이트

도움이 되었나요?