Was sollte ich tun, bevor ich die Rublon Log Sync-Konfiguration und die Logdatei(en) sende?

Geändert am Do, 30 Jul um 10:57 VORMITTAGS

Kunden, bei denen Probleme mit Rublon Log Sync auftreten und die nach dem Lesen der Dokumentation keine Lösung gefunden haben, sollten uns ihre Konfigurationsdatei und/oder Anwendungslogdatei(en) zur Fehlerbehebung senden. Häufig wird jedoch vergessen, sensible Informationen zu Zugangsdaten und Infrastruktur zu verbergen.


Wenn Sie uns Ihre Rublon Log Sync-Konfigurationsdatei, Umgebungsdatei oder Anwendungslogdatei(en) senden, entfernen oder maskieren Sie vorher alle sensiblen Informationen.

Sensible Daten, die Sie vor dem Senden der Datei /etc/rublon-log-sync/config.yaml verbergen sollten:

  • Im Abschnitt rublon:

    • system_token

    • secret_key

  • Im Abschnitt global:

    • Benutzername und Kennwort in proxy_url


Hinweis: Wenn global.secret_source auf env gesetzt ist, enthalten die Felder system_token und secret_key die Namen der Umgebungsvariablen und nicht die tatsächlichen geheimen Werte. Die Variablennamen müssen in config.yaml nicht maskiert werden.

Wenn Sie uns die Umgebungsdatei senden, beispielsweise /etc/rublon-log-sync/rublon-log-sync.env, maskieren Sie die Werte der folgenden Umgebungsvariablen:

  • RUBLON_ADMIN_API_SYSTEM_TOKEN

  • RUBLON_ADMIN_API_SECRET_KEY


Informationen über Ihre Infrastruktur, die Sie vor dem Senden der Konfigurationsdatei möglicherweise verbergen möchten:

  • Interner Proxy-Hostname und Port in global.proxy_url

  • Hostname oder IP-Adresse und Port des SIEM-Ziels in sync_jobs[].target

  • IDs von Synchronisierungsaufträgen, die interne Namenskonventionen erkennen lassen


Sensible Betriebsinformationen, die Sie vor dem Senden der Anwendungslogdatei unter /var/log/rublon-log-sync/rublon-log-sync.log möglicherweise verbergen möchten:

  • Interne Hostnamen und IP-Adressen

  • Netzwerkports

  • IDs von Synchronisierungsaufträgen

  • Fehlerdetails, die Informationen über Ihre Infrastruktur offenlegen


Die Anwendungslogdateien von Rublon Log Sync sollten keine geheimen Rublon Admin API-Zugangsdaten enthalten. Prüfen Sie die Dateien dennoch immer, bevor Sie sie an ein Support-Ticket anhängen.

Hilfreiche Links

Rublon Log Sync – Dokumentation

War dieser Artikel hilfreich?

Das ist großartig!

Vielen Dank für das Feedback

Leider konnten wir nicht helfen

Vielen Dank für das Feedback

Wie können wir diesen Artikel verbessern?

Wählen Sie wenigstens einen der Gründe aus
CAPTCHA-Verifikation ist erforderlich.

Feedback gesendet

Wir wissen Ihre Bemühungen zu schätzen und werden versuchen, den Artikel zu korrigieren