前のトピック: CA Access Control iRecorder のダウンロードとインストール

次のトピック: CA Audit コレクタ データベースから CA Access Control イベントをインポートする方法

スタンドアロンの CA Access Control iRecorder の設定

CA Enterprise Log Manager に CA Access Control イベントを送信するように iRecorder を設定するには、次の手順を使用します。

重要: スタンド アロンの iRecorder は、1 つの宛先のみにイベントを送信することができます。 次の手順を使用して iRecorder を設定すると、このシステムにインストールされたすべての iRecorder が指定された CA Enterprise Log Manager イベント ログ ストアのみにイベントを送信します。

CA Audit クライアントと同じコンピュータにインストールされる iRecorder は、クライアントにイベントを直接送信します。 それらのサーバでは、CA Enterprise Log Manager SAPI コレクタまたはルータ アダプタを設定後に、既存の CA Audit ポリシーを変更してルール アクションを追加する必要があります。

CA Enterprise Log Manager にイベントを送信するように iRecorder を設定する方法

  1. 管理者または root の権限を持つユーザとして、iRecorder をホストするサーバにログインします。
  2. オペレーティング システムの次のディレクトリに移動します。
  3. 次のコマンドを使用して、iGateway デーモンまたはサービスを停止します。
  4. iControl.conf ファイルを編集します。

    変更する必要のあるセクションを太字で示した iControl のサンプル ファイルを次に示します。

    <?xml version='1.0' encoding='UTF-8' standalone='no'?>
    <iSponsor>
    	<Name>iControl</Name>
    	<ImageName>iControl</ImageName>
    	<Version>4.5.0.2</Version>
    	<DispatchEP>iDispatch</DispatchEP>
    	<ISType>DSP</ISType>
    	<Gated>false</Gated>
    	<PreLoad>true</PreLoad>
    	<RouteEvent>false</RouteEvent>
    	<RouteEventHost>localhost</RouteEventHost>
    	<EventsToCache>100</EventsToCache>
    	<EventUseHttps>true</EventUseHttps>
    	<EventUsePersistentConnections>true</EventUsePersistentConnections>
    	<EventUsePipeline>false</EventUsePipeline>
    	<StoreEventHost max="10000">localhost</StoreEventHost>
    	<RetrieveEventHost interval="60">localhost</RetrieveEventHost>
    	<UID>ef1f44ef-r8sp1cr3596a1052-abcd28-2</UID>
    	<PublicKey>Public_Key_Value</PublicKey>
    	<PrivateKey>Private_Key_Value</PrivateKey>
    	<EventsToQueue>10</EventsToQueue>
    </iSponsor>
    
  5. RouteEvent の値を次のように指定します。
    <RouteEvent>true</RouteEvent>
    

    このエントリは、すべての iRecorder イベントを含むイベントを、RouteEventHost タグのペアで指定されたホストに送信するよう iGateway に指示します。

  6. RouteEventHost の値を次のように指定します。
    <RouteEventHost>Your_CA_Enterprise_Log_Manager_hostname</RouteEventHost>
    

    このエントリは、DNS 名を使用して CA Enterprise Log Manager サーバにイベントを送信するように iGateway に指示します。

  7. ファイルを保存して閉じます。
  8. 次のコマンドを使用して、iGateway デーモンまたはサービスを再起動します。

    このアクションによって iRecorder は強制的に新しい設定を使用し、iRecorder から CA Enterprise Log Manager サーバへのイベント フローを開始します。