Quản lý Service
Windows Service Management
Khởi động Service
Dừng Service
Kiểm tra trạng thái
Restart Service
Linux Service Management
Khởi động Service
Dừng Service
Kiểm tra trạng thái
Enable/Disable Service
Chạy Forwarder ở chế độ Foreground
Khởi chạy trực tiếp
Chạy với verbose logging
Chạy với custom config
Quản lý cấu hình
Pull cấu hình từ Registry
Push cấu hình lên Registry
Xác thực với Registry
Monitoring và Logging
Vị trí Log Files
Windows
- Application Logs:
C:\Program Files\BlackHoleForwarder\logs\default.log - Error Logs:
C:\Program Files\BlackHoleForwarder\logs\default-error.log - Windows Event Log: Event Viewer → Windows Logs → Application
Linux
- Application Logs:
/var/log/blackhole-forwarder/default.log - Error Logs:
/var/log/blackhole-forwarder/default-error.log - Systemd Journal:
journalctl -u blackhole-fwd
Xem Logs
Windows
Linux
Health Checks
Kiểm tra trạng thái Forwarder
Kiểm tra kết nối
Performance Monitoring
Kế hoạch kiểm thử SIEM end-to-end
Tham khảo bộ kịch bản latency/performance cho mô hình Agent -> Forwarder -> Database tại:Metrics Collection
Forwarder tự động thu thập các metrics sau:System Metrics
- CPU usage (global và per-core)
- Memory usage (total, used, available)
- Disk I/O và usage
- Network interface statistics
- Process information
- File descriptor usage (Linux)
- Load average (Linux/macOS)
Forwarder Metrics
- Messages processed per second
- Error rates
- Queue sizes
- Connection status
- MQTT broker metrics
- Rsyslog server metrics
- Proxy server metrics
Monitoring Commands
Maintenance
Log Rotation
Log rotation được quản lý bởi Forwarder, có thể cấu hình trong config:Backup Configuration
Update Forwarder
Windows
Linux
Troubleshooting Commands
Debug Mode
Security Best Practices
File Permissions
Linux
Windows
Network Security
- Sử dụng TLS/SSL cho tất cả kết nối
- Cấu hình firewall để chỉ cho phép kết nối cần thiết
- Sử dụng VPN hoặc private network khi có thể
- Rotate API keys định kỳ
- Cấu hình authentication cho MQTT broker
- Sử dụng strong passwords cho proxy authentication
