Skip to main content
최소 하나의 스트림은 필수 설정이 모두 완료되어야 합니다. Alert와 Case 전달은 각각 독립적으로 활성화하거나 함께 실행할 수 있습니다.

시작하기 전에

Relay 호스트에 다음이 준비되어 있는지 확인합니다.
  • Python 3
  • Stellar Cyber API에 대한 네트워크 접근
  • 각 대상 TCP listener에 대한 네트워크 접근
  • 런타임 스크립트에서 사용할 수 있는 유효한 Stellar Cyber API 접근 권한
  • Stellar_Alert_Case_Syslog.py

Alert만 전달

Alert 전달만 필요한 경우 다음 모드를 사용합니다.
Alert 스트림에는 interval, 대상 IP, 대상 port 세 가지 설정이 모두 필요합니다.

Case만 전달

Case 전용 배포는 다음과 같이 시작할 수 있습니다.
Case 스트림에는 interval, 대상 IP, 대상 port가 필요합니다. 위 예제에는 권장되는 Case summary 및 fetch-timeout 옵션도 포함되어 있습니다.

Alert와 Case를 함께 전달

하나의 프로세스에서 두 스트림을 모두 완전하게 설정합니다.
Alert와 Case 스트림은 동일한 수신기로 보내거나 서로 다른 대상으로 보낼 수 있습니다.

스트림 활성화 규칙

  • 특정 스트림의 모든 옵션을 생략하면 해당 스트림은 비활성화됩니다.
  • 스트림 설정을 시작했지만 필수 옵션 중 하나가 빠지면 해당 스트림은 오류로 처리됩니다.
  • 최소 하나의 스트림은 필수 설정이 모두 완료되어야 합니다.

수신 시스템이 받는 데이터

Relay는 TCP를 통해 newline-delimited JSON(NDJSON)을 전송합니다.
각 JSON 객체는 한 줄을 차지합니다. Alert와 Case 레코드는 출력되는 JSON의 필드를 이용해 구분할 수 있습니다.

설정 참고

사용 가능한 스트림 및 Case 옵션을 확인합니다.

지속 실행

Relay를 systemd 서비스로 설치합니다.