수모 로직
-
Sumo Logic WindowsEventLogCollectionError 해결 방법IT Operation 2024. 7. 22. 02:21
Sumo Logic이라는 이 처음 접하는 프로그램은 쉽지가 않다. 잘 수집되던 로그가 WindowsEventLogCollectionError가 발생하면서 로그가 수집되지 않았다. 몇 개의 Collector를 설치해보고 WindowsEventLogCollectionError가 바로 발생하는 경우도 있었고, 지금처럼 잘 수집되다가 안되는 경우도 있다. 어떻게 해결할 수 있을까? Sumo Logic WindowsEventLogCollectionError 해결 방법 1. 로그 수집에 사용된 계정 그룹 확인로그 수집에 사용된 계정이 Event Log Readers에 포함되지 않으면, 로그를 수집할 권한이 없다. 따라서 로그를 수집할 수 없는 상황이 되어 이 문제가 발생할 수 있다. 2. 계정 로그인 정보..
-
Sumo Logic 화이트리스트IT Operation 2024. 7. 16. 02:18
수모 로직이라는 로그 수집 프로그램을 설정하게 되었다.이 프로그램은 매우 생소하다.지금도 내가 이 생소한 프로그램을 왜 설정하는지 의문이다.로그를 수집해 주는 Sumo Logic Collector를 설치했다.그런데 로그 수집을 제대로 못하고 있었다.그래서 엔지니어에게 물어봤더니 화이트리스트가 필요할 수 있다고 한다.일반적으로 외부 통신을 제한하고 있기 때문에 생기는 문제라는 것이다.화이트리스트를 하고 나서 정상적으로 로그가 수집되었다.문서를 찾아보니 지리적 위치에 따라 화이트리스트를 해야 한다고 이해했다.최종 로그 수집은 다른 국가의 사무실에서 하므로 적용이 필요했던 거 같다. 화이트리스트 목록은 아래와 같다.그리고 한국은 보이지도 않는다. 아래 링크에 접근하면 화이트리스트 할 URL을 복사할 수..