Kaspersky Unified Monitoring and Analysis Platform

Тип diode

Тип diode используется для передачи событий с помощью диода данных.

Доступные параметры:

Закладка Основные параметры:

  • Название (обязательно) – уникальное имя для этого типа ресурса. Должно содержать от 1 до 128 символов Юникода.
  • Тенант (обязательно) – название тенанта, которому принадлежит ресурс.
  • Переключатель Выключено – используется в том случае, если события не нужно отправляться в точку назначения. По умолчанию отправка событий включена.
  • Тип (обязательно) – тип точки назначения, diode.
  • Директория, из которой диод данных получает события (обязательно) – директория, откуда диод данных перемещает события. Путь может содержать до 255 символов Юникода.

    Ограничения при использовании префиксов к путям на серверах Windows

    Ограничения при использовании префиксов к путям на серверах Linux

  • Временная директория – директория, в которой события готовятся для передачи диоду данных.

    События собираются в файл по истечении времени ожидания (по умолчанию 10 секунд) или при переполнении буфера. Подготовленный файл перемещается в директорию, указанную в поле Директория, из которой диод данных получает события. В качестве названия файла с событиями используется хеш-сумма (SHA-256) содержимого файла.

    Временная директория не должна совпадать с директорией, из которой диод данных получает события.

  • Описание – описание ресурса: до 256 символов Юникода.

Закладка Дополнительные параметры:

  • Сжатие – можно использовать сжатие Snappy. По умолчанию сжатие Выключено.

    Этот параметр должен совпадать ресурсах коннектор и точка назначения, используемых для передачи событий из изолированного сегмента сети с помощью диода данных.

  • Размер буфера – используется для установки размера буфера. По умолчанию размер равен 64 МБ. Не может быть больше 64 МБ.
  • Время ожидания – поле, в котором можно указать интервал (в секундах) между перемещением данных из временной директории в директорию для диода данных. Значение по умолчанию: 10.
  • Разделитель – этот раскрывающийся список используется для указания символа, определяющего границу между событиями. По умолчанию используется \n.

    Этот параметр должен совпадать ресурсах коннектор и точка назначения, используемых для передачи событий из изолированного сегмента сети с помощью диода данных.

  • Интервал очистки буфера – это поле используется для установки времени (в секундах) между отправкой данных в точку назначения. Значение по умолчанию: 100.
  • Рабочие процессы – это поле используется для установки количества служб, обрабатывающих очередь. Значение по умолчанию равно количеству vCPU сервера, на котором установлено Ядро KUMA.
  • Отладка – раскрывающийся список, в котором можно указать, будет ли включено логирование ресурса. По умолчанию указывается значение Выключено.
  • С помощью раскрывающегося списка Дисковый буфер можно включить или выключить использование дискового буфера. По умолчанию дисковый буфер отключен.
  • В разделе Фильтр можно задать условия определения событий, которые будут обрабатываться этим ресурсом. В раскрывающемся списке можно выбрать существующий ресурс фильтра или выбрать Создать, чтобы создать новый фильтр.

    Создание фильтра в ресурсах