
# 管理采集通道
#### 操作场景
采集通道等价于Logstash的pipeline，在Logstash可以配置多个pipeline，每个pipeline包括input、filter、output部分，每个pipeline为单独的作业，互不影响。在安全云脑租户采集上，可将相同的pipeline部署在多个节点上，并且配置相同的pipeline视为一个采集通道。本章节主要介绍如何执行[查看采集通道]、[启用/停止/重启采集通道]、[删除采集通道]操作。
 #### 查看采集通道
1. [登录安全云脑 SecMaster控制台](https://console.huaweicloud.com/secmaster/#/secmaster/ssa/overview)。
2. 单击管理控制台左上角的![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002020168740.png)，选择区域和项目。
3. 在左侧导航栏选择"工作空间 \> 空间管理"，并在工作空间列表中，单击目标工作空间名称，进入目标工作空间管理页面。 
   图1进入目标工作空间管理页面   
   ![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002572515210.png "点击放大")
   
   
   
4. 在左侧导航栏选择"日志审计 \> 采集管理"，进入采集管理页面后，选择"采集通道管理"页签，进入采集通道管理页面。 
   
   图2进入采集通道管理页面   
   ![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002278778060.png "点击放大")
   
   
5. 在采集通道管理页面中，查看采集通道的详细信息。 
   表1采集通道参数说明 
   | 参数名称   | 参数说明                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                         |
   |:---|:---|
   | 分组列表   | 采集通道分组列表及各分组名称。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              |
   | 名称     | 采集通道的名称。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                     |
   | 连接信息   | 采集通道连接信息。包含采集通道的来源连接、解析器名称、目的连接信息。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                           |
   | 创建人    | 采集通道的创建人。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                    |
   | 健康状态   | 采集通道的**健康** **状态**。 - 机器过载：采集器的CPU或内存利用率超过80%，通常是因为采集通道配置错误导致采集器反复重启最终导致过载。  - 正常：采集通道正常运行中。  - 待下发：初次配置采集通道的配置下发过程状态。  - 异常：一个相同的采集通道配置同时下发到多个节点，存在部分节点下发成功，部分节点未下发成功，会出现"异常"状态。建议等待约5分钟后重启采集通道，若多次重启依然显示异常，需要进一步定位根因。  - 故障：采集通道配置下发到1个或多个节点，所有节点均下发失败，会显示"故障"。   |
   | 接收速率   | 采集通道的接收速率。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   |
   | 发送速率   | 采集通道的发送速率。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   |
   | 配置状态   | 采集通道的**配置状态**。 - 已同步：采集通道所关联的来源连接器、目的连接器、解析器参数未发生变化，会显示配置已同步。  - 已过期：当采集通道所关联的来源连接器、目的连接器、解析器参数发生变化后，未下发最新配置到采集通道，会检测到采集通道配置已过期。需要重启采集通道。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                         |
   | 通道实例   | 采集通道的通道实例数量。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                 |
   | 运行状态   | 采集通道的**运行状态**。 - 运行中  - 已停止                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   |
   | 最新传输时间 | 显示最新一条数据传输的时间。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                               |
   | 操作     | 支持对采集通道进行编辑、停止等操作。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                           |
      
   
   
 
 #### 启用/停止/重启采集通道
1. [登录安全云脑 SecMaster控制台](https://console.huaweicloud.com/secmaster/#/secmaster/ssa/overview)。
2. 单击管理控制台左上角的![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002020168740.png)，选择区域和项目。
3. 在左侧导航栏选择"工作空间 \> 空间管理"，并在工作空间列表中，单击目标工作空间名称，进入目标工作空间管理页面。 
   图3进入目标工作空间管理页面   
   ![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002572515210.png "点击放大")
   
   
   
4. 在左侧导航栏选择"日志审计 \> 采集管理"，进入采集管理页面后，选择"采集通道管理"页签，进入采集通道管理页面。 
   
   图4进入采集通道管理页面   
   ![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002278778060.png "点击放大")
   
   
5. 启用采集通道。在采集通道管理列表中，单击目标通道所在行"操作"列的"启用"。在弹出的确认框中单击"确定"。
6. 停止采集通道。在采集通道管理列表中，单击目标通道所在行"操作"列的"停止"。 
   **场景一：已在IAM侧配置多因素认证**
   在弹出的"停止"确认框中，确认信息并输入凭据认证信息后，单击"确定"。
   验证方式支持手机号、邮箱地址、虚拟MFA。关于多因素认证的更多信息请参见[多因素认证概述](https://support.huaweicloud.com/usermanual-iam/iam_10_0002.html)。
   **场景二：未开启IAM侧多因素认证**
   在弹出的"停止"确认框中，确认信息并单击"一键输入"输入"STOP"后，单击"确定"。
   
   
7. 重启采集通道。在采集通道管理列表中，单击目标通道所在行"操作"列的"重启"。 
   **场景一：已在IAM侧配置多因素认证**
   在弹出的"重启"确认框中，确认信息并输入凭据认证信息后，单击"确定"。
   验证方式支持手机号、邮箱地址、虚拟MFA。关于多因素认证的更多信息请参见[多因素认证概述](https://support.huaweicloud.com/usermanual-iam/iam_10_0002.html)。
   **场景二：未开启IAM侧多因素认证**
   在弹出的"重启"确认框中，确认信息并单击"一键输入"输入"RESTART"后，单击"确定"。
   
   
8. 配置完成后，在左侧导航栏选择"日志审计 \> 采集管理"，进入采集管理页面后，选择"采集通道管理"页签，进入采集通道管理页面。 
   - 启用采集通道：对应采集通道的"运行状态"为"下发中"表示配置正在下发；"运行状态"从"下发中"变更为"运行中"表示启用采集通道执行成功。
   
   - 停止采集通道：对应采集通道的"运行状态"为"下发中"表示配置正在下发；"运行状态"从"下发中"变更为"已停止"表示停止采集通道执行成功。
   
   - 重启采集通道：当采集通道配置发生变化且"配置状态"为"已过期"时，需要用户重启采集通道。对应采集通道的"运行状态"为"下发中"表示配置正在下发；"运行状态"从"下发中"变更为"运行中"表示重启采集通道执行成功。
   
   
   
   
 
 #### 删除采集通道
1. [登录安全云脑 SecMaster控制台](https://console.huaweicloud.com/secmaster/#/secmaster/ssa/overview)。
2. 单击管理控制台左上角的![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002020168740.png)，选择区域和项目。
3. 在左侧导航栏选择"工作空间 \> 空间管理"，并在工作空间列表中，单击目标工作空间名称，进入目标工作空间管理页面。 
   图5进入目标工作空间管理页面   
   ![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002572515210.png "点击放大")
   
   
   
4. 在左侧导航栏选择"日志审计 \> 采集管理"，进入采集管理页面后，选择"采集通道管理"页签，进入采集通道管理页面。 
   
   图6进入采集通道管理页面   
   ![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002278778060.png "点击放大")
   
   
5. 在采集通道管理列表中，单击目标通道所在行"操作"列的"更多 \> 删除"。 
   ![](https://support.huaweicloud.com/usermanual-secmaster/public_sys-resources/note_3.0-zh-cn.png)
   只有当采集通道处于停止状态，才能执行删除操作。
   
   
6. **场景一：已在IAM侧配置多因素认证**
   
   在弹出的"删除"确认框中，确认信息并输入凭据认证信息后，单击"确定"。
   验证方式支持手机号、邮箱地址、虚拟MFA。关于多因素认证的更多信息请参见[多因素认证概述](https://support.huaweicloud.com/usermanual-iam/iam_10_0002.html)。
   **场景二：未开启IAM侧多因素认证**
   在弹出的"删除"确认框中，确认信息并单击"一键输入"输入"DELETE"后，单击"确定"。
   
   
 
