Historie a logování

Cribl

Cribl přijímá data přes rozhraní kompatibilní se Splunk HTTP Event Collector. RichPear Home do něj může posílat změny stavů pro další zpracování v observability pipeline.

Doména
cribl
Kategorie
historie
Komunikace
lokální nebo cloudový push
Nastavení
průvodce v rozhraní
Vyžaduje
HEC kompatibilní endpoint a token
01

Co integrace přidá

Cribl používá stejnou integrační vrstvu jako Splunk: RichPear Home posílá stavové změny do HTTP Event Collector kompatibilního endpointu. Cribl pak může data filtrovat, směrovat nebo ukládat podle vlastní konfigurace pipeline.

Volitelný filtr umožňuje omezit, které domény nebo entity se odesílají. Bez filtru se mohou odesílat velmi široká data, proto je vhodné začít úzkým výběrem.

Kontrolní témata

  1. Vyžaduje endpoint dostupný z RichPear Home.
  2. Potřebuje HEC token.
  3. Lze nastavit hostitele, port, SSL a ověřování certifikátu.
  4. Filtrování entit je důležité pro objem dat i soukromí.
02

Příprava před přidáním

V Cribl připravte vstup kompatibilní se Splunk HEC nebo cílovou pipeline, která taková data přijme. Poznamenejte si hostitele, port, token a režim SSL.

Rozhodněte, které domény nebo entity chcete odesílat. Začněte například jen vybranými senzory nebo alarmovými událostmi.

Do externích analytických systémů neposílejte zbytečně osobní nebo citlivé stavy. Filtr nastavte už při prvním nasazení.
03

Nastavení v RichPear Home

V RichPear Home otevřete Nastavení → Zařízení a služby → Přidat integraci, vyhledejte Cribl a zadejte token, hostitele, port a SSL volby podle připraveného vstupu.

Pokud potřebujete filtr, nastavte ho v konfiguraci podle domén, entit nebo globů. Potom restartujte RichPear Home.

04

Kontrola entit a funkcí

V Cribl sledujte, zda přicházejí nové události po změně stavu vybrané entity. Zkontrolujte čas, název hostitele a payload.

Ověřte, že filtr neposílá víc dat, než chcete, a že důležité entity naopak nechybí.

Po nastavení

  1. Omezte data filtrem.
  2. Ověřte token s minimálním potřebným oprávněním.
  3. Zkontrolujte TLS a certifikát.
  4. Sledujte objem odesílaných událostí.
05

Použití v automatizacích

Cribl sám neposkytuje domácí automatizace; slouží pro observability, audit a datové pipeline. Navazující akce řešte v Cribl nebo analytickém systému.

Pro bezpečnostní scénáře posílejte jen vybrané domény a testujte, že události dorazí bez zpoždění.

06

Provoz a údržba

Po změně pipeline, tokenu nebo certifikátu proveďte testovací změnu stavu a ověřte doručení.

Pravidelně kontrolujte objem dat a filtry, aby se do Cribl neposílaly zbytečné nebo citlivé entity.

07

Řešení problémů

Když data nedorazí, ověřte HEC token, hostitele, port, SSL, ověřování certifikátu, firewall, filtr entit a logy integrace.

Potom otevřete Nastavení → Systém → Logy a hledejte chyby podle domény cribl. Integraci neodstraňujte jako první krok; nejdřív ověřte přístup, síť, konfiguraci a poslední úspěšnou aktualizaci.