Kaspersky Unified Monitoring and Analysis Platform

Тип elastic

12 июня 2024

ID 273544

Гарантируется работа с Elasticsearch версии 7.0.0.

При создании этого типа коннектора вам требуется указать значения для следующих параметров:

  • Вкладка Основные параметры:
    • Название (обязательно) – уникальное имя для этого типа ресурса. Должно содержать от 1 до 128 символов в кодировке Unicode.
    • Тенант (обязательно) – название тенанта, которому принадлежит ресурс.
    • Тип (обязательно) – тип коннектора, elastic.
    • URL (обязательно) – действительный URL-адрес сервера Elasticsearch.
    • Учетные данные Elastic – раскрывающийся список для выбора секрета, в котором хранятся учетные данные для подключения к серверу Elasticsearch.
    • Elastic fingerprint – раскрывающийся список для выбора секрета, в котором хранятся секреты типа fingerprint для подключения к серверу Elasticsearch и секреты типа certificate для использования CA сертификата.
    • Индекс (обязательно) имя индекса в Elasticsearch.
    • Запрос (обязательно) запрос в Elasticsearch. В запросе рекомендуется указывать параметр size для предотвращения проблем с производительностью KUMA и Elasticsearch.

      Пример запроса:

      "query" : { "match_all" : {} },"size" : 25

    • Сортировка (обязательно) направление сортировки. Возможные значения: asc, desc.
    • Интервал запросов, сек. – интервал выполнения между запросами к серверу Elasticsearch в секундах в случае, если в предыдущем запросе отсутствовали события. Если Elasticsearch содержал события в момент выполнения запроса, то коннектор будет получать события до момента, пока не будут получены все доступные события из Elasticsearch.
    • Описание – описание ресурса: до 4000 символов в кодировке Unicode.
  • Вкладка Дополнительные параметры:
    • Кодировка символов – параметр для установки кодировки символов. Значение по умолчанию: UTF-8.
    • Отладка – переключатель, с помощью которого можно указать, будет ли включено логирование ресурса. По умолчанию положение Выключено.

Вам помогла эта статья?
Что нам нужно улучшить?
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!