Uso de Kafka para archivos de registro

Documentación de implementación sin conexión de Jamf Protect

Solution
Application
Content Type
Documentación técnica
Utilities & Services
ft:locale
es-ES
Requisitos
Importante:

Los certificados especificados en el campo Client Certificate Common Name (Nombre común del certificado del cliente) se deben instalar en el Llavero del sistema de todos los ordenadores host que usen esta configuración.

Para hacer esto, se puede distribuir el paquete del certificado como perfil de configuración a nivel de ordenador mediante Jamf Pro o su solución de MDM seleccionada.

Aunque se asigne este perfil de configuración al ámbito, estos dos ajustes de Jamf Pro (o los ajustes equivalentes de su solución de MDM) deben estar activados para que Jamf Protect tenga permisos para usar el certificado del cliente:

  • Permitir el acceso a todas las apps

  • Permitir exportar desde el llavero

Si quiere más información sobre la distribución de certificados con Jamf Pro, consulte Certificate Distribution Using Configuration Profiles (Distribución de certificados mediante perfiles de configuración).

  1. En Jamf Protect, vaya a Actions (Acciones) > Data Endpoints (Terminales de datos) y haga clic en +Add (+ Añadir).
  2. Seleccione Kafka y haga clic en +Add (+ Añadir).
  3. Configure el transporte de su broker de Kafka.
    1. En el campo Host, introduzca el nombre de host del broker de Kafka o la dirección IP a la que se van a enviar los datos de registro.

      Por ejemplo, kafka.jamf.com o 192.0.2.1.

    2. En el campo Port (Puerto), introduzca el puerto destinado al uso de su broker de Kafka.

      El puerto del broker por omisión para el transporte seguro mediante cifrado SSL es 9093.

    3. En el campo Topic (Tema), introduzca el nombre de la categoría de enrutamiento del flujo de datos del broker de Kafka al que quiere enviar los datos de registro y se suscribirá.
    4. En el campo Server certificate common name (CN) (Nombre común [NC] del certificado del servidor), introduzca el nombre común del certificado x.509 usado para conectar con el broker de Kafka.

      Por ejemplo, kafka1.jamf.com.

      Nota:Para anular la verificación del certificado del servidor, introduzca no_verify en el campo de nombre común del certificado del servidor.
    5. (Opcional) En el campo Client certificate common name (CN) (Nombre común [NC] del certificado del cliente), introduzca el nombre común del certificado x.509 que debe usar el cliente para conectar con el broker de Kafka.
  4. Seleccione si quiere enviar Telemetría y Unified Logs (Registros unificados) al broker de Kafka.
  5. Haga clic en Save (Guardar).