В KUMA предусмотрена отправка тестовых событий в систему. Используйте опцию отправки тестовых событий в KUMA, чтобы проверить работу правил, отчетов, панелей мониторинга, а также чтобы проверить потребление ресурсов коллектором при разных потоках событий. События можно отправить только в коллектор, осуществляющий приём по протоколу TCP или http.
Для отправки тестовых событий вам понадобится:
В инструкции ниже файл с сырыми событиями назван send_test_events.txt в качестве примера. Вы можете использовать собственное название файла.
В инструкции ниже конфигурационный файл назван config_for_test_events в качестве примера. Вы можете использовать собственное название файла.
Чтобы отправить тестовые события:
В разделе Загрузки появится файл <имя файла с экспортированными событиями
>.tsv
Если сбор сырых событий не выполняется, включите сбор на короткое время, выбрав в параметре нормализатора Сохранить исходное событие значение Всегда. После выполнения сбора, верните параметру Сохранить исходное событие прежнее значение.
Raw
из <имя файла с экспортированными событиями
>.tsv в текстовый файл send_test_events.txt.{
"kind": "<tcp или http>",
"name": "-",
"connection": {
"name": "-",
"kind": "<tcp или http>",
"urls": ["<
IP коллектора KUMA для приема событий по протоколу TCP
>:<
порт коллектора KUMA для приема событий по протоколу TCP
>"]
}
}
Сохраните конфигурационный файл config_for_test_events.
/opt/kaspersky/kuma/kuma tools load --raw --events /home/events/send_test_events.txt --cfg home/events/config_for_test_events --limit 1500 --replay 100000
Доступные параметры
Параметр |
Описание |
---|---|
|
Полный путь к файлу, содержащему сырые события. Обязательный параметр. Если полный путь не указан, команда не будет выполнена. |
|
Путь к конфигурационному файлу. Обязательный параметр. Если полный путь не указан, команда не будет выполнена. |
|
Поток событий в секунду (EPS), который будет направлен в коллектор. Обязательный параметр. Если значение не указано, команда не будет выполнена. |
|
Количество событий, которое требуется отправить. Обязательный параметр. Если значение не указано, команда не будет выполнена. Шаг --replay составляет 10000. Минимальное значение: 10000. При --replay 16 отправится 10000 событий. При --replay 16000 отправится 20000 событий. |
В результате выполнения команды тестовые события успешно отправлены в коллектор KUMA. Вы можете проверить поступление тестовых событий, выполнив поиск связанных событий в веб-интерфейсе KUMA.
В начало