Ich kann Syslogs in Prisma Cloud nicht zum Laufen bringen
4545
Created On 01/31/24 09:48 AM - Last Modified 02/02/24 05:45 AM
Question
Wie kann ich Syslogs konfigurieren, wenn ich auch nach dem Befolgen der KBs "Fehlerbehebung bei Verbindungsfehlern zu Syslog-Servern " und "Weiterleiten von Systemprotokollen an den Syslog-Server " immer noch Fehler erhalte?
Environment
Prisma Cloud Compute, Prisma Cloud, Syslog-Server,
Answer
Für die meisten Protokollsammler wie Graylog, Datadog und Qradar sollten Sie versuchen, eine TCP-Verbindung mit einem höheren Port anstelle des 514 zu verwenden. Stellen Sie sicher, dass der Port nicht von einem anderen Dienst/Prozess verwendet wird. Normalerweise erledigen Ports wie 2514, 2516 usw. die Arbeit.