VMware Aria Operations for Logs에서 Webhook 서비스를 구성할 수 있습니다.
프로시저
- VMware Aria Operations for Logs에 로그인하고 왼쪽 창의 경고에서 Webhook을 선택합니다.
- Webhook 페이지에서 새 Webhook을 클릭하여 새 Webhook을 추가합니다.
- 필요한 세부 정보를 입력합니다.
이름 VMware Aria Operations for Networks 삭제된 흐름 경고 끝점 사용자 지정 Webhook URL Operations for Networks 소스 추가 페이지에서 복사되었습니다. 예: https://webhook_user:*****************@vrni-appliance/webhooks/loginsight/alert 컨텐츠 유형 JSON 작업 게시 Webhook 페이로드 { "AlertType": 1, "AlertName": "${AlertName}", "SearchPeriod": ${SearchPeriod}, "HitOperator": ${NumHits}, "messages": ${messages} }
참고: 위에 지정된 대로 정확히 Webhook 페이로드를 추가해야 합니다. - /etc/hosts 파일을 업데이트하여 VMware Aria Operations for Networks를 Webhook 서버와 연결합니다.
참고: /etc/hosts 파일을 업데이트하려면 sudo/root 권한이 있어야 합니다.예를 들면,
ssh [email protected] VMware Aria Operations for Logs [email protected]'s password: Last login: Tue Jun 14 03:31:14 UTC 2022 from 172.31.1.73 on pts/0 Last login: Tue Jun 14 09:15:08 2022 from 172.31.1.46 root@vRLI-8 [ ~ ]# cat /etc/hosts # Begin /etc/hosts (network card version) # End /etc/hosts (network card version) # VAMI_EDIT_BEGIN # Generated by Studio VAMI service. Do not modify manually. 127.0.0.1 vRLI-8 localhost 10.253.241.206 vrni-appliance ::1 vRLI-8 localhost ipv6-localhost ipv6-loopback # VAMI_EDIT_END root@vRLI-8 [ ~ ]#