11.6 Instalación de gestores de recopiladores y motores de correlación adicionales

Por defecto, Sentinel instala un gestor de recopiladores y un motor de correlación. Dependiendo del entorno, podría necesitar más gestores de recopiladores y motores de correlación. Para obtener información acerca de las ventajas de tener gestores de recopiladores y motores de correlación adicionales, consulte la Sección 9.1, Ventajas de los gestores de recopiladores adicionales y la Sección 9.2, Ventajas de los motores de correlación adicionales.

IMPORTANTE:Debe instalar el gestor de recopiladores o el motor de correlación adicional en sistemas independientes. El gestor de recopiladores remoto o el motor de correlación remoto no deben estar en el mismo sistema en el que se ha instalado el servidor Sentinel.

11.6.1 Lista de verificación de instalación

Asegúrese de que haya realizado las siguientes tareas antes de iniciar la instalación.

  • Asegúrese de que cumple los requisitos mínimos de hardware y software. Para obtener más información, consulte Sección 5.0, Cumplimiento de los requisitos del sistema.

  • Sincronice el tiempo utilizando el protocolo de tiempo de red (NTP).

  • Un gestor de recopiladores requiere conectividad de red con el puerto de bus de mensajes (61616) en el servidor Sentinel Antes de instalar el gestor de recopiladores, asegúrese de que todos los ajustes del cortafuegos y de red puedan comunicarse a través de este puerto.

11.6.2 Instalación de gestores de recopiladores y motores de correlación adicionales

  1. Lance la interfaz Web de Sentinel especificando la siguiente dirección URL en el navegador Web:

    https://<IP_Address_Sentinel_server>:8443.
    

    El valor <dirección_IP_servidor_Sentinel> es la dirección IP o el nombre de DNS del servidor Sentinel y 8443 es el puerto por defecto del servidor Sentinel.

    Inicie sesión con el nombre de usuario y la contraseña especificados durante la instalación del servidor Sentinel.

  2. En la barra de herramientas, haga clic en Descargas.

  3. En el encabezado Gestor de recopiladores, haga clic en Descargar instalador.

  4. Haga clic en Guardar archivo para guardar el instalador en la ubicación deseada.

  5. Especifique el siguiente comando para extraer el archivo de instalación.

    tar zxvf <install_filename>
    

    Reemplace <nombre de archivo_instalación> por el nombre de archivo de instalación.

  6. Acceda al directorio en el que ha extraído el instalador.

  7. Especifique el siguiente comando para instalar el gestor de recopiladores o el motor de correlación:

    Para gestor de recopiladores:

    ./install-cm
    

    Para motor de correlación:

    ./install-ce
    

    El guion de instalación comprueba primero si hay memoria y espacio disponibles en el disco. Si hay menos de 1.5 GB de memoria disponible, el guión cierra la instalación de forma automática.

  8. Especifique el número del idioma que desea usar para la instalación.

    El acuerdo de licencia de usuario final se muestra en el idioma seleccionado.

  9. Pulse la barra espaciadora para leer todo el acuerdo de licencia.

  10. Introduzca yes o y para aceptar el acuerdo de licencia y continuar con la instalación.

    La instalación podría tardar unos segundos en solicitar el tipo de configuración.

  11. Cuando se le indique, especifique 1 para continuar con la configuración estándar.

  12. Introduzca el Nombre de host del servidor de comunicaciones por defecto o la Dirección IP del equipo en el que está instalado Sentinel.

  13. Especifique el nombre de usuario y la contraseña para el gestor de recopiladores o el motor de correlación.

    El nombre de usuario y la contraseña se almacenan en el archivo /<install_dir>/etc/opt/novell/sentinel/config/activemqusers.properties ubicado en el servidor de Sentinel.

  14. Acepte el certificado de forma permanente cuando se le indique.

  15. Introduzca o s para habilitar el modo FIPS 140-2 en Sentinel y continúe con la configuración de FIPS.

  16. Siga con la instalación según las indicaciones hasta su finalización.

11.6.3 Adición de un usuario personalizado para el gestor de recopiladores o el motor de correlación

Sentinel recomienda que utilice los nombres de usuario por defecto para el gestor de recopiladores remoto y el motor de correlación remoto. No obstante, si tiene instalados varios gestores de recopiladores remotos y desea identificarlos por separado, puede crear nuevos usuarios:

  1. Acceda al servidor como el usuario que tiene acceso a los archivos de instalación de Sentinel.

  2. Abra el archivo activemqgroups.properties.

    El archivo se encuentra en el directorio /<install_dir>/etc/opt/novell/sentinel/config/.

  3. Añada los nuevos nombres de usuario separados por comas, de la siguiente manera:

    Para el gestor de recopiladores, añada los nuevos usuarios en la sección cm. Por ejemplo:

    cm=collectormanager,cmuser1,cmuser2,...
    

    Para el motor de correlación, añada los nuevos usuarios en la sección admins. Por ejemplo:

    admins=system,correlationengine,ceuser1,ceuser2,...
    
  4. Guarde y cierre el archivo.

  5. Abra el archivo activemqusers.properties.

    Este archivo se encuentra en el directorio /<install_dir>/etc/opt/novell/sentinel/config/.

  6. Añada la contraseña del usuario que creó en el Paso 3.

    La contraseña puede ser cualquier cadena aleatoria. Por ejemplo:

    Para los usuarios del gestor de recopiladores:

    system=c7f34372ecd20d831cceb29e754e5ac9
    collectormanager=1c51ae56
    cmuser1=1b51de55
    cmuser2=1a51ce57
    

    Para los usuarios del motor de correlación:

    system=c7f34372ecd20d831cceb29e754e5ac9
    correlationengine=68790d7a
    ceuser1=69700c6d
    ceuser2=70701b5c
    
  7. Guarde y cierre el archivo.

  8. Reinicie el servidor Sentinel.