В KUMA предусмотрена отправка тестовых событий в систему. Используйте опцию отправки тестовых событий в KUMA, чтобы проверить работу правил, отчётов, панелей мониторинга, а также чтобы проверить потребление ресурсов коллектором при разных потоках событий. События можно отправить только в коллектор, осуществляющий приём по протоколу TCP.
Для отправки тестовых событий вам понадобится:
В инструкции ниже файл с сырыми событиями назван send_test_events.txt в качестве примера. Вы можете использовать собственное название файла.
В инструкции ниже конфигурационный файл назван config_for_test_events в качестве примера. Вы можете использовать собственное название файла.
Чтобы отправить тестовые события:
В разделе Загрузки появится файл <имя файла с экспортированными событиями
>.tsv
Если сбор сырых событий не выполняется, включите сбор на короткое время, выбрав в параметре нормализатора Сохранить исходное событие значение Всегда. После выполнения сбора, верните параметру Сохранить исходное событие прежнее значение.
имя файла с экспортированными событиями
>.tsv в текстовый файл send_test_events.txt.{
"kind": "tcp",
"name": "-",
"connection": {
"name": "-",
"kind": "tcp",
"urls": ["<
IP коллектора KUMA для приема событий по протоколу TCP
>:<
порт коллектора KUMA для приема событий по протоколу TCP
>"]
}
}
Сохраните конфигурационный файл config_for_test_events.
/opt/kaspersky/kuma/kuma tools load --raw --events /home/events/send_test_events.txt --cfg home/events/config_for_test_events --limit 1500 --replay 100000
Доступные параметры
Параметр |
Описание |
---|---|
|
Полный путь к файлу, содержащему сырые события. Обязательный параметр. Если полный путь не указан, команда не будет выполнена. |
|
Путь к конфигурационному файлу. Обязательный параметр. Если полный путь не указан, команда не будет выполнена. |
|
Поток событий в секунду (EPS), который будет направлен в коллектор. Обязательный параметр. Если значение не указано, команда не будет выполнена. |
|
Количество событий, которое требуется отправить. Обязательный параметр. Если значение не указано, команда не будет выполнена. |
В результате выполнения команды тестовые события успешно отправлены в коллектор KUMA. Вы можете проверить поступление тестовых событий, выполнив поиск связанных событий в веб-интерфейсе KUMA.
В начало