HPEネットワーク自動化ソフトウェアのユーザーインターフェイスへの管理者アクセス権が必要です。
LEEFイベントを JSAに送信するようにHPEネットワーク自動化ソフトウェアを設定します。
次の表では、LEEF イベントを JSA に送信するためのパラメーター値について説明します。
パラメーター
値
という名前のメールとイベントルールを追加
任意の文字列を使用できます。たとえば、 JSA_logs.
この操作を実行するには
リストから [ Syslog メッセージの送信] を選択します。
次のイベントが発生した場合
すべてのイベントを選択します。
[任意の重要度] ボタンを有効にします。
ポリシー非準拠イベントに対してアクションを実行するには、[ すべてのポリシー] ボタンを有効にします。
ルールのステータス
[アクティブ] ボタンを有効にします。
Syslog ホスト名
JSA ホスト名または IP アドレス。
Syslogポート
514
Syslogメッセージ
LEEF:1.0|HP|Network Automation|v10|$EventType$|devTime=$EventDate$ devTimeFormat=EEE MMM dd HH:mm:ss Z yyyy src=$IPAddress$ eventId=$EventID$ usrName=$EventUserName$ eventText=$EventText$
すべてのイベント属性はタブ区切りです。たとえば、devTime、devTimeFormatなどです。 [Syslog メッセージ ] の値をテキスト エディターにコピーし、属性がタブ区切りであることを確認し、改行文字を削除します。
LEEFヘッダーのバージョン番号v10は、HPEネットワーク自動化ソフトウェアの正確なバージョンに置き換えることができます。書式指定文字列の他のコンポーネントを変更すると、イベントが正規化されなかったり、不明なイベントが発生したりする可能性があります。