View a markdown version of this page

Integration mit Amazon OpenSearch Service Zero-ETL, direkte Abfrage - Amazon Security Lake

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Integration mit Amazon OpenSearch Service Zero-ETL, direkte Abfrage

Integrationstyp: Abonnent (Abfrage)

Sie können OpenSearch Service Direct Query verwenden, um Daten in Amazon Security Lake zu analysieren. OpenSearch Der Service bietet eine Zero-ETL-Integration, mit der Sie Ihre Daten direkt in Security Lake mithilfe von OpenSearch SQL oder OpenSearch Piped Processing Language (PPL) abfragen können, ohne dass Sie mühsam Datenerfassungspipelines erstellen oder zwischen Analysetools wechseln müssen. Durch diesen Ansatz entfällt die Notwendigkeit, Daten zu verschieben oder zu duplizieren, sodass Sie Ihre Daten dort analysieren können, wo sie sich befinden, indem Sie die Discover-Oberfläche in Service Dashboards nutzen. OpenSearch Wenn Sie von der Abfrage ruhender Daten zur aktiven Überwachung mit Dashboards wechseln möchten, können Sie indizierte Ansichten Ihrer Abfrageergebnisse erstellen und diese in einen Service-Index aufnehmen. OpenSearch Weitere Informationen zu direkten Abfragen finden Sie unter Arbeiten mit direkten Abfragen im Amazon OpenSearch Service Developer Guide.

OpenSearch Der Service verwendet eine OpenSearch serverlose Sammlung, um die Daten in Security Lake direkt abzufragen und Ihre indizierten Ansichten zu speichern. Dazu erstellen Sie eine Datenquelle, die es Ihnen ermöglicht, OpenSearch Zero-ETL-Funktionen für Security Lake-Daten zu verwenden. Wenn Sie eine Datenquelle erstellen, können Sie die in Security Lake gespeicherten Daten direkt durchsuchen, Erkenntnisse daraus gewinnen und analysieren. Mithilfe der On-Demand-Indizierung können Sie Ihre Abfrageleistung beschleunigen und erweiterte OpenSearch Analysen für ausgewählte Security Lake-Datensätze verwenden.

Weitere Informationen zur Verwendung von OpenSearch Service mit Security Lake finden Sie in den folgenden Ressourcen.