VMware Aria Operations for Logs에서 Webhook 서비스를 구성할 수 있습니다.

프로시저

  1. VMware Aria Operations for Logs에 로그인하고 왼쪽 창의 경고에서 Webhook을 선택합니다.
  2. Webhook 페이지에서 새 Webhook을 클릭하여 새 Webhook을 추가합니다.
  3. 필요한 세부 정보를 입력합니다.
    이름 VMware Aria Operations for Networks 삭제된 흐름 경고
    끝점 사용자 지정
    Webhook URL Operations for Networks 소스 추가 페이지에서 복사되었습니다. 예: https://webhook_user:*****************@vrni-appliance/webhooks/loginsight/alert
    컨텐츠 유형 JSON
    작업 게시
    Webhook 페이로드
    {
    "AlertType": 1,
    "AlertName": "${AlertName}",
    "SearchPeriod": ${SearchPeriod},
    "HitOperator": ${NumHits},
    "messages": ${messages}
    }
    
    참고: 위에 지정된 대로 정확히 Webhook 페이로드를 추가해야 합니다.
  4. /etc/hosts 파일을 업데이트하여 VMware Aria Operations for Networks를 Webhook 서버와 연결합니다.
    참고: /etc/hosts 파일을 업데이트하려면 sudo/root 권한이 있어야 합니다.
    예를 들면,
    ssh [email protected]
    VMware Aria Operations for Logs
    [email protected]'s password: 
    Last login: Tue Jun 14 03:31:14 UTC 2022 from 172.31.1.73 on pts/0
    Last login: Tue Jun 14 09:15:08 2022 from 172.31.1.46
    root@vRLI-8 [ ~ ]# cat /etc/hosts
    # Begin /etc/hosts (network card version)
    # End /etc/hosts (network card version)
    # VAMI_EDIT_BEGIN
    # Generated by Studio VAMI service. Do not modify manually.
    127.0.0.1   vRLI-8 localhost
    10.253.241.206 vrni-appliance
    ::1   vRLI-8 localhost ipv6-localhost ipv6-loopback
    # VAMI_EDIT_END
    root@vRLI-8 [ ~ ]#