Je n'arrive pas à faire fonctionner les syslogs sur Prisma Cloud
4551
Created On 01/31/24 09:48 AM - Last Modified 02/02/24 05:44 AM
Question
Comment puis-je configurer syslogs si j'obtiens toujours des erreurs même après avoir suivi les bases de connaissances « Comment résoudre les échecs de connexion aux serveurs Syslog » et « Comment transférer les journaux système au serveur Syslog » ?
Environment
Prisma Cloud Compute, Prisma Cloud, Serveur Syslog,
Answer
Pour la plupart des collecteurs de logs comme Graylog, Datadog et Qradar, essayez d’utiliser une connexion tcp avec un port plus élevé plutôt que le 514. Assurez-vous que le port n’est pas utilisé par d’autres services/processus. Habituellement, des ports comme 2514, 2516, etc. feront l’affaire.