Kaspersky Unified Monitoring and Analysis Platform

Параметры конфигурационного файла kuma-kont-config.yaml

В таблице представлены параметры, доступные для настройки в файле kuma-kont-config.yaml.

Параметры конфигурационного файла kuma-kont-config.yaml

Параметр

Описание

debug

Необязательный параметр в группе General settings.

Используется при необходимости вывода логов уровня отладки.

При значении false, выводятся только сообщения о старте и завершении работы, а также ошибки, которые возникли в процессе отправки.

Доступные значения:

  • true
  • false

Значение по умолчанию: false.

need_reconnect

Необязательный параметр в группе General settings.

Параметр определяет будет ли утилита выполнять переподключение к базе данных при каждом запросе.

Доступные значения:

  • true
  • false

Значение по умолчанию: false.

state_file

Обязательный параметр в группе General settings.

Абсолютный путь к JSON-файлу, который используется для сохранения состояния обработанных логов.

Файл создается автоматически по данному адресу.

Убедитесь, что у пользователя достаточно прав на запись в эту директорию.

Пример: /home/user/kuma-kont/state.json

log_file_path

Обязательный параметр в группе General settings.

Абсолютный путь к файлу журналов для записи действий коннектора.

Файл создается автоматически по данному адресу.

Убедитесь, что у пользователя достаточно прав на запись в эту директорию.

Пример: /home/user/kuma-kont/kuma-kont.log

poll_interval

Необязательный параметр в группе General settings.

Интервал опроса базы данных.

По умолчанию: 10 секунд

При высоком потоке EPS мы не рекомендуем указывать значение выше 15 секунд.

name

Обязательный параметр в группе Kontinent Database.

Названия базы данных, в которую приходят журналы АПКШ.

user

Обязательный параметр в группе Kontinent Database.

Имя пользователя базы данных.

password

Обязательный параметр в группе Kontinent Database.

Пароль пользователя базы данных.

host

Обязательный параметр в группе Kontinent Database.

URL сервера базы данных.

port

Обязательный параметр в группе Kontinent Database.

Порт сервера базы данных.

Убедитесь, что он доступен с сервера, на котором установлена утилита.

limit

Необязательный параметр в группе Kontinent Database.

Ограничение по количеству выгружаемых событий из базы данных за один раз.

По умолчанию 100_000 событий за один опрос базы данных.

Мы не рекомендуем указывать меньшее значение при высоком потоке EPS.

alert_log

Необязательный параметр в группе Last Id.

Указывает на событие типа AlertLog, с которого необходимо начать отправлять события в коллектор KUMA.

Работает только при первом запуске или при отсутствии файла состояния.

По умолчанию: 0

packet_log

Необязательный параметр в группе Last Id.

Указывает на событие типа PacketLog, с которого необходимо начать отправлять события в коллектор KUMA.

Работает только при первом запуске или при отсутствии файла состояния.

По умолчанию: 0

server_access_log

Необязательный параметр в группе Last Id.

Указывает на событие типа ServerAccessLog, с которого необходимо начать отправлять события в коллектор KUMA.

Работает только при первом запуске или при отсутствии файла состояния.

По умолчанию: 0

system_log

Необязательный параметр в группе Last Id.

Указывает на событие типа SystemLog, с которого необходимо начать отправлять события в коллектор KUMA.

Работает только при первом запуске или при отсутствии файла состояния.

По умолчанию: 0

address

Обязательный параметр в группе KUMA Collector.

Полное доменное имя (FQDN) или IP-адрес сервера, на котором установлен коллектор KUMA.

port

Обязательный параметр в группе KUMA Collector.

Порт коллектора KUMA.

protocol

Обязательный параметр в группе KUMA Collector.

Протокол передачи данных, который используется в коллекторе KUMA.

Если используется протокол udp, повторная отправка событий при потере соединения с коллектором KUMA не будет осуществлена.

Доступные значения:

  • tcp
  • udp