Collecter des enregistrements L7 à l'aide d'un déclencheur
Les protocoles L7 peuvent être validés (collectés et stockés) en tant qu'enregistrements par le biais d'une fonction de déclenchement globale. Les enregistrements L7 comprennent les messages, les transactions et les sessions envoyés par le biais de protocoles L7 courants tels que DNS, HTTP et SSL.
Dans les étapes suivantes, vous apprendrez à collecter des enregistrements pour tout périphérique qui envoie ou reçoit une réponse HTTP.
En savoir plus sur les enregistrements ExtraHop.
Tout d'abord, nous allons écrire un déclencheur pour collecter des informations à partir du type d'enregistrement HTTP intégré avec la méthode commitRecord(), qui est disponible pour toutes les classes de protocole. La syntaxe de base du déclencheur est la suivante : <protocol>.commitRecord(). Ensuite, nous affecterons le déclencheur à un serveur web. Enfin, nous vérifierons que les enregistrements sont bien envoyés au magasin d'enregistrements.
Before you begin
- Vous devez disposer d'un magasin d'enregistrements configuré, tel qu'un magasin d'enregistrements ExtraHop, Splunk ou Google BigQuery
- Ces instructions supposent une certaine familiarité avec les déclencheurs ExtraHop, qui nécessitent une expérience en JavaScript. Vous pouvez également configurer la collecte d'enregistrements L7via le système ExtraHop.
Que faire ensuite
Attendez quelques minutes pour que les enregistrements soient collectés, puis vérifiez que vos enregistrements sont collectés à l'étape suivante en cliquant sur Enregistrements dans le menu supérieur, puis en cliquant sur Afficher les enregistrements pour lancer une requête.Si vous ne voyez aucun enregistrement HTTP après 5 minutes, cliquez sur l'onglet Debug Log en bas de la page dans l'éditeur de déclencheur pour voir s'il y a des erreurs que vous pouvez résoudre. Si le déclencheur est en cours d'exécution, le message "committing HTTP responses" s'affiche. Si les enregistrements n'apparaissent pas après l'exécution du déclencheur, contactez l'assistance ExtraHop.
Nous vous remercions pour vos commentaires. Pouvons-nous vous contacter pour vous poser des questions complémentaires ?