Vous pouvez ajouter, modifier et supprimer de nouvelles signatures de composants pour la détection des composants lors de l'introspection.
Procédure
- Cliquez sur Découverte dans le menu principal.
- Sur la page de navigation de gauche, accédez à .
- Cliquez sur Ajouter une signature.
- Entrez un nom unique pour la signature de composant et le nom convivial.
Ces noms s'affichent lorsque vous affichez les composants détectés à l'aide de cette signature.
- Mettez à jour les champs spécifiques du système d'exploitation.
- ProcessName Regex: il s'agit d'un ensemble d'expressions régulières qui seront utilisées pour correspondre à tous les processus afin de trouver d'éventuels processus candidats. Si un élément de l'ensemble d'expressions régulières processName correspond, seule l'expression régulière de la séquence de recherche est effectuée.
- SearchSequence Regex : il s'agit d'un ensemble d'expressions régulières qui sera utilisé pour correspondre à la ligne de commande des processus afin de finaliser la sélection des composants dans une liste de processus en cours d'exécution.
Note : Un processus peut être un composant uniquement si le nom du processus et l'expression régulière de la séquence de recherche correspondent.
- (Facultatif) Chargez le fichier ZIP du script du collecteur personnalisé pour Linux ou Windows.
Note :
- Le fichier ZIP du script du collecteur personnalisé doit inclure un script
init
portant le même nom que celui fourni dans le champ de script init
.
-
Le premier paramètre doit toujours être le nom du fichier journal, suivi du chemin d'accès complet du fichier JSON de sortie. Vous pouvez transmettre les paramètres restants à l'aide de l'option params.
-
Les métadonnées générées à partir d'un collecteur personnalisé doivent être de type Map <String, String>.
- Les métadonnées doivent contenir la version et l'identifiant unique.
Note : Les paramètres
VERSION et
UNIQUE_IDENTIFIER sont fixes. Vous pouvez ajouter des paramètres supplémentaires que les collecteurs personnalisés doivent rassembler, ce qui peut être utile dans le flux de conteneurisation.
Exemple de fichier JSON de métadonnées :{
"VERSION”: “<value>”,
“UNIQUE_IDENTIFIER”:”<value>”,
“<key>”:”value”
}
Résultats
Par défaut, la signature du composant est ajoutée aux filtres d'introspection.