本站支持搜索的镜像仓库:Docker Hub、gcr.io、ghcr.io、quay.io、k8s.gcr.io、registry.gcr.io、elastic.co、mcr.microsoft.com
Unified Log Streamer (ULS) 旨在简化Akamai安全企业访问产品与SIEM系统的集成,支持的产品包括:
得益于模块化设计,ULS支持多种开箱即用的SIEM解决方案,可将数据发送至任何支持文件、TCP、UDP、HTTP或FILE摄入的SIEM系统。
ULS可直接作为Python代码运行,也可作为Docker容器、通过docker compose脚本或在Kubernetes中通过Helm运行。Windows系统(Python环境)也支持运行ULS(但尚未经过广泛测试)。
!ULS docker compose使用
| 支持的产品 | 可用日志源 |
|---|---|
| 企业应用访问 (EAA) | ACCESS ADMIN CONHEALTH DEVINV DIRHEALTH |
| 安全互联网访问企业版 (SIA) (企业威胁防护 - ETP) | THREAT AUP DNS PROXY NETCON |
| Akamai防钓鱼多因素认证器 (AKAMAI-MFA) | EVENT |
| Akamai Guardicore分段 | NETLOG INCIDENT AGENT SYSTEM AUDIT |
| Linode(测试版) | AUDIT UTILIZATION |
| Akamai控制中心(实验性) | EVENTS |
TCP 套接字 (tcp://host:port) --output tcpUDP 套接字 (udp://host:port) --output udpHTTP 和 HTTPS URL (http(s)://host:port/path)(支持认证)--output httpRAW (>STDOUT) --output rawFILE(将日志写入本地文件系统并轮换)--output fileULS可通过多种方式运行。在设置ULS之前,请了解您的SIEM摄入能力并在SIEM上配置摄入方法。ULS设计为抽象层,可轻松将日志数据发送至市场上大多数SIEM,不创建仪表板/数据提取。有关特定SIEM解决方案的详细信息,请参见此目录和您的SIEM文档。
!ULS命令行使用
示例命令:
# ETP - THREAT日志输出到控制台 python3.9 bin/uls.py --input etp --feed threat --output raw # EAA - ACCESS日志输出到TCP python3.9 bin/uls.py --input eaa --feed access --output tcp --host 10.99.10.99 --port 8081
更多信息,请参见此文档。
!ULS Docker使用
更多信息,请参见此文档。
!ULS Docker Compose使用
更多信息,请参见此文档。
!img.png
更多信息,请参见此文档。
有关此软件的最新稳定版本,请查看仓库的发布部分。main分支将保留稳定版本。为确保工具的持续开发,所有新更新将首先进入此仓库的development分支。development分支可能会有变化,也可能是软件的损坏版本。同时,"main"分支中的所有新版本也将在ULS Docker Hub空间上可用。
可通过Pull Requests提供对此软件的贡献,审核通过后将合并。
所有新增功能和修复漏洞的完整更新日志请参见:
ULS - 更新日志
Akamai ULS按"现状"提供。它不受Akamai Support支持。Akamai不对该工具的功能或使用该工具引起的任何问题负责。有关更多信息,请参阅许可证文档。
要报告问题、功能请求或漏洞,请在GitHub Issues页面创建新issue。本软件根据"Apache许可证"发布。在创建ticket前,请阅读常见问题并查看故障排除和调试说明。
欢迎通过Pull Requests改进代码或增强功能。
ULS项目GitHub
ULS项目Docker Hub
以下小图显示了该项目随时间收集的星标数量。欢迎添加您的星标。
![历史星标数]([***]
免费版仅支持 Docker Hub 加速,不承诺可用性和速度;专业版支持更多镜像源,保证可用性和稳定速度,提供优先客服响应。
免费版仅支持 docker.io;专业版支持 docker.io、gcr.io、ghcr.io、registry.k8s.io、nvcr.io、quay.io、mcr.microsoft.com、docker.elastic.co 等。
当返回 402 Payment Required 错误时,表示流量已耗尽,需要充值流量包以恢复服务。
通常由 Docker 版本过低导致,需要升级到 20.x 或更高版本以支持 V2 协议。
先检查 Docker 版本,版本过低则升级;版本正常则验证镜像信息是否正确。
使用 docker tag 命令为镜像打上新标签,去掉域名前缀,使镜像名称更简洁。
探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
通过 Docker 登录方式配置轩辕镜像加速服务,包含7个详细步骤
在 Linux 系统上配置轩辕镜像源,支持主流发行版
在 Docker Desktop 中配置轩辕镜像加速,适用于桌面系统
在 Docker Compose 中使用轩辕镜像加速,支持容器编排
在 k8s 中配置 containerd 使用轩辕镜像加速
在宝塔面板中配置轩辕镜像加速,提升服务器管理效率
在 Synology 群晖NAS系统中配置轩辕镜像加速
在飞牛fnOS系统中配置轩辕镜像加速
在极空间NAS中配置轩辕镜像加速
在爱快ikuai系统中配置轩辕镜像加速
在绿联NAS系统中配置轩辕镜像加速
在威联通NAS系统中配置轩辕镜像加速
在 Podman 中配置轩辕镜像加速,支持多系统
配置轩辕镜像加速9大主流镜像仓库,包含详细配置步骤
无需登录即可使用轩辕镜像加速服务,更加便捷高效
需要其他帮助?请查看我们的 常见问题 或 官方QQ群: 13763429