采集配置 本小节介绍日志审计(原生版)采集配置方法。 您在添加完资产后,需要在“采集配置”模块中添加资产采集方法。 新增采集资产 Syslog资产 1. 登录日志审计控制台。 2. 选择“系统配置 > 采集管理 > syslogudp”,进入syslogudp资产配置页。 3. 选择待采集设备的“资产组”和“资产IP”,单击“新增”完成资产配置。 Snmptrap资产 同上,区别于采集方式选择Snmptrap。配置Snmptrap采集资产: 1. 新增MIB文件任务。在菜单“系统配置> 采集管理 > MIB管理”页面中,单击“新增”,上传MIB文件。 2. 在菜单“系统配置 > 采集管理 > SnmpTrap管理”页面中,单击“新增”,对弹出的对话框中填写相关参数,详情见下表。 参数名称 填写说明 资产IP 选择待采集资产的IP地址。 数据接收端口 选择待采集资产的数据接收端口。 关联资产 自动关联,无需填写。 SNMP版本 选择SNMP版本,当前仅支持“v1”和“v2c”版本。 Community 自定义发送的团队名称。 MIB选择文件 选择步骤1上传的MIB文件。 发送Topic名称 自定义发送Topic的名称。 MIB文件内容 查询MIB中文件的内容。关键字查询,多个关键字符请使用英文","进行分隔。 3. 单击“提交”,完成Snmptrap资产的对接。 Linux设备 Linux采集脚本下载: Linux系统syslog配置说明.zip 针对Linux操作系统的syslog采集配置,为减轻运维人员工作,编写了自动化配置脚本,由运维人员执行脚本即可完成配置,将系统日志上报到服务端,该文档主要对配置脚本提供使用说明。 注意 在上传脚本前需要修改脚本中第50行左右的“IPLIST”中的IP地址,IP地址需要跟实例界面的“私有IP地址”保持一致。 查看私有IP地址: 安装步骤: 1. 上传脚本到服务器任意目录下。 2. 使用root用户登陆:su root,并切换到上传目录下。 3. 增加脚本执行权限: plaintext chmod 744 cmdsyslogconfig20201027.sh 4. 执行安装脚本: plaintext sh cmdsyslogconfig20201027.sh 执行成功后,会显示如下指令:syslog restart complete! 5. 执行 source /etc/profile指令,修改您的环境变量,确保采集脚本可以正常生效。 说明 若您配置完脚本后执行报错,请参考[报错处理](