Вам необходимо создать файл конфигурации для компонента Collector с именем collector_config.yml. В таблице ниже описаны параметры конфигурации компонента Collector.
Пример содержимого файла конфигурации collector_config.yml
Параметры конфигурации компонента Collector
Параметр |
Описание |
Обязательный |
Допустимые значения |
|
|---|---|---|---|---|
|
URL-адрес для подключения компонента Collector к компоненту MapApp. |
Да. |
Действующий URL-адрес до 256 символов в формате: |
|
|
Интервал получения событий из журнала, в секундах. |
Да. |
От 1 до 300. |
|
|
Уровень журналирования для отладки. |
Да. |
|
|
|
Максимальное количество событий, которые могут быть отправлены за один раз. Если событий больше, они делятся на несколько частей и каждая часть отправляется отдельно. |
Да. |
От 1 до 100000. |
|
|
Максимальное количество событий, которое может храниться в оперативной памяти, если служба недоступна. |
Да. |
От 1000 до 1000000. |
|
|
Список доменов для фильтрации событий, которые передаются в MapApp. |
Нет. |
Нет значения. |
|
|
|
Список доменов, события от которых нужно передавать. |
Нет. |
Список доменов. |
|
|
Список доменов, события от которых не нужно передавать. |
Нет. |
|
|
Список IP-адресов для фильтрации событий, которые передаются в MapApp. |
Нет. |
Нет значения. |
|
|
|
Список IP-адресов, события от которых нужно передавать. |
Нет. |
Список IP-адресов в формате CIDR. |
|
|
Список IP-адресов, события от которых не нужно передавать. |
Нет. |
|
|
Список условий для фильтрации событий, которые передаются в MapApp, по именам пользователей. |
Нет. |
Нет значения. |
|
|
|
Условия имен пользователей, события от которых нужно передавать. |
Нет. |
Допускаются следующие условия:
|
|
|
Условия имен пользователей, события от которых не нужно передавать. |
Нет. |
|
|
Список кодов для типов событий, которые необходимо отслеживать. |
Да. |
Одно или несколько из следующих значений: |
|
|
Список контроллеров домена, к которым будет обращаться компонент Collector, и параметры подключения к ним. |
Да. |
Нет значения. Необходимо указать хотя бы один контроллер домена и все обязательные параметры для подключения к нему. |
|
|
|
IP-адрес или DNS-имя контроллера. |
Да. |
IP-адрес или DNS-имя. |
|
|
Порт, на котором работает WinRM. |
Да. |
От 1 до 65535. Рекомендуется указывать 5985 или 5986. |
|
|
Время, по истечению которого подключение к контроллеру домена будет прервано, в секундах. |
Нет. |
Целое число больше 0. По умолчанию 60. |
|
|
Часовой пояс в формате GMT. |
Да. |
От GMT-14 до GMT+12. Возможно указать в формате GMT±<число> или GMT±<число>:<число>. |
|
|
Путь к корневому сертификату, которым подписан сертификат сервера. |
Да. |
Путь к файлу. |
|
|
Да. |
Путь к файлу. |
|
|
|
Путь к файлу ключа, которым подписан сертификат компонента Collector. |
Да. |
Путь к файлу. |