根据文档https://suricata.readthedocs.io/安装和配置 Suricata 5.0.2 后。
我尝试通过添加以下内容来更改 suricata.yaml 中的一些配置:
- alert-json-log:
enabled: yes
filetype: kafka
kafka:
brokers: >
xxx-kafka-online003:9092,
xxx-kafka-online004:9092,
xxx-kafka-online005:9092,
xxx-kafka-online006:9092,
xxx-kafka-online007:9092
topic: nsm_event
partitions: 5
http: yes
接下来我运行 Suricata,并收到错误 Invalid entry for alert-json-log.filetype。预期为“常规”(默认)、“unix_stream”、“pcie”或“unix_dgram”
我不知道在 Suricata 上进行配置以启用将日志发送到 Kafka 主题。请帮忙。