Co należy zrobić przed wysłaniem pliku konfiguracyjnego i pliku(ów) dziennika rozwiązania Rublon Log Sync?

Zmodyfikowano dnia czw, 30 Lip o 11:00 RANO

Klienci, u których występują problemy z rozwiązaniem Rublon Log Sync i którzy nie znaleźli rozwiązania po zapoznaniu się z dokumentacją, powinni przesłać nam do diagnozy plik konfiguracyjny i/lub pliki dziennika aplikacji. Przed wysłaniem plików należy jednak ukryć wrażliwe informacje dotyczące poświadczeń oraz infrastruktury.


Przed wysłaniem pliku konfiguracyjnego, pliku zmiennych środowiskowych lub plików dziennika rozwiązania Rublon Log Sync należy usunąć lub zamaskować wszystkie wrażliwe informacje.

Wrażliwe dane, które należy ukryć przed wysłaniem pliku /etc/rublon-log-sync/config.yaml:

  • W sekcji rublon:

    • system_token

    • secret_key

  • W sekcji global:

    • Nazwa użytkownika i hasło osadzone w wartości proxy_url


Uwaga: Jeśli parametr global.secret_source ma wartość env, pola system_token i secret_key zawierają nazwy zmiennych środowiskowych, a nie rzeczywiste wartości sekretów. Nazw zmiennych w pliku config.yaml nie trzeba maskować.

W przypadku wysyłania pliku zmiennych środowiskowych, na przykład /etc/rublon-log-sync/rublon-log-sync.env, należy zamaskować wartości przypisane do następujących zmiennych:

  • RUBLON_ADMIN_API_SYSTEM_TOKEN

  • RUBLON_ADMIN_API_SECRET_KEY


Informacje o infrastrukturze, które można dodatkowo ukryć przed wysłaniem pliku konfiguracyjnego:

  • Wewnętrzna nazwa hosta i port serwera proxy w wartości global.proxy_url

  • Nazwa hosta lub adres IP oraz port docelowego systemu SIEM w sekcji sync_jobs[].target

  • Identyfikatory zadań synchronizacji ujawniające wewnętrzne nazewnictwo


Wrażliwe informacje operacyjne, które można ukryć przed wysłaniem pliku dziennika aplikacji znajdującego się w lokalizacji /var/log/rublon-log-sync/rublon-log-sync.log:

  • Wewnętrzne nazwy hostów i adresy IP

  • Porty sieciowe

  • Identyfikatory zadań synchronizacji

  • Szczegóły błędów ujawniające informacje o infrastrukturze


Pliki dziennika aplikacji Rublon Log Sync nie powinny zawierać sekretów interfejsu Rublon Admin API. Mimo to przed dołączeniem plików do zgłoszenia należy zawsze przejrzeć ich zawartość.

Przydatne linki

Rublon Log Sync – Dokumentacja

Czy ten artykuł był pomocny?

To wspaniale!

Dziękujemy za opinię

Przepraszamy, że nie udało nam się pomóc!

Dziękujemy za opinię

Daj nam znać, jak możemy ulepszyć ten artykuł!

Wybierz co najmniej jeden powód
Wymagana weryfikacja captcha.

Wysłano opinię

Doceniamy Twój wysiłek i postaramy się naprawić artykuł