Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Membuat pelanggan dengan akses data di Security Lake
Pilih salah satu metode akses berikut untuk membuat pelanggan dengan akses ke data saat ini Wilayah AWS.
- Console
-
Buka konsol Security Lake di https://console.aws.amazon.com/securitylake/.
-
Dengan menggunakan Wilayah AWS pemilih di sudut kanan atas halaman, pilih Wilayah tempat Anda ingin membuat pelanggan.
-
Di panel navigasi, pilih Pelang gan.
-
Pada halaman Pelanggan, pilih Buat pelanggan.
-
Untuk detail Pelang gan, masukkan Nama Pelang gan dan Deskripsi opsional.
Wil ayah diisi secara otomatis seperti yang Anda pilih saat ini Wilayah AWS dan tidak dapat dimodifikasi.
-
Untuk sumber Log dan peristiwa, pilih sumber mana yang diizinkan untuk dikonsumsi pelanggan.
-
Untuk Metode akses data, pilih S3 untuk mengatur akses data untuk pelanggan.
-
Untuk kredenSIAL Pelanggan, berikan Akun AWS ID pelanggan dan ID eksternal.
-
(Opsional) Untuk detail Pem beritahuan, jika Anda ingin Security Lake membuat antrian Amazon SQS yang dapat dilakukan oleh pelanggan untuk pemberitahuan objek, pilih antrian SQS. Jika Anda ingin Security Lake mengirim notifikasi EventBridge ke titik akhir HTTPS, pilih Subscri ption endpoint.
Jika Anda memilih Sub scription endpoint, lakukan juga hal berikut:
-
Masukkan titik akhir Langganan. Contoh format titik akhir yang valid termasukhttp://example.com. Secara opsional, Anda juga dapat memberikan nama kunci HTTPS dan nilai kunci HTTPS.
-
Untuk Akses Layanan, buat peran IAM baru atau gunakan peran IAM yang ada yang memberikan EventBridge izin untuk memanggil tujuan API dan mengirim pemberitahuan objek ke titik akhir yang benar.
Untuk informasi tentang membuat peran IAM baru, lihat Membuat peran IAM untuk memanggil tujuan API. EventBridge
-
(Opsional) Untuk Tag, masukkan sebanyak 50 tag untuk ditetapkan ke pelanggan.
Tag adalah label yang dapat Anda tentukan dan tetapkan untuk jenis AWS sumber daya tertentu. Setiap tanda terdiri dari kunci tanda yang diperlukan dan nilai tanda opsional. Tag dapat membantu Anda mengidentifikasi, mengkategorikan, dan mengelola sumber daya dengan berbagai cara. Untuk mempelajari selengkapnya, lihat Menandai sumber daya Danau Keamanan.
-
Pilih Buat.
- API
-
Untuk membuat pelanggan dengan akses data secara terprogram, gunakan CreateSubscriber operasi Security Lake API. Jika Anda menggunakan AWS Command Line Interface (AWS CLI), jalankan perintah create-subscriber.
Dalam permintaan Anda, gunakan parameter ini untuk menentukan pengaturan berikut untuk pelanggan:
-
Untuksources, tentukan setiap sumber yang Anda ingin akses pelanggan.
-
UntuksubscriberIdentity, tentukan ID AWS akun dan ID eksternal yang akan digunakan pelanggan untuk mengakses data sumber.
-
Untuksubscriber-name, tentukan nama pelanggan.
-
Untuk accessTypes, tentukan S3.
Contoh 1
Contoh berikut membuat pelanggan dengan akses ke data di Wil AWS ayah saat ini untuk identitas pelanggan yang ditentukan untuk AWS
sumber.
$ aws securitylake create-subscriber \
--subscriber-identity {"accountID": 1293456789123,"externalId": 123456789012} \
--sources [{"awsLogSource": {"sourceName": VPC_FLOW, "sourceVersion": 2.0}}] \
--subscriber-name subscriber name \
--access-types S3
Contoh 2
Contoh berikut membuat pelanggan dengan akses ke data di Wil AWS ayah saat ini untuk identitas pelanggan yang ditentukan untuk sumber kustom.
$ aws securitylake create-subscriber \
--subscriber-identity {"accountID": 1293456789123,"externalId": 123456789012} \
--sources [{"customLogSource": {"sourceName": custom-source-name, "sourceVersion": 2.0}}] \
--subscriber-name subscriber name
--access-types S3
Contoh sebelumnya diformat untuk Linux, macOS, atau Unix, dan mereka menggunakan karakter garis miring terbalik (\) untuk meningkatkan keterbacaan.
(Opsional) Setelah Anda membuat pelanggan, gunakan CreateSubscriberNotification operasi untuk menentukan cara memberi tahu pelanggan ketika data baru ditulis ke danau data untuk sumber yang Anda ingin akses pelanggan. Jika Anda menggunakan AWS Command Line Interface (AWS CLI), jalankan perintah create-subscri ber-notifikasi.
-
Untuk mengganti metode notifikasi default (titik akhir HTTPS) dan membuat antrian Amazon SQS, tentukan nilai untuk parameter. sqsNotificationConfiguration
-
Jika Anda lebih suka pemberitahuan dengan titik akhir HTTPS, tentukan nilai untuk httpsNotificationConfiguration parameter.
-
Untuk targetRoleArn bidang, tentukan ARN peran IAM yang Anda buat untuk memanggil tujuan EventBridge API.
$ aws securitylake create-subscriber-notification \
--subscriber-id "12345ab8-1a34-1c34-1bd4-12345ab9012" \
--configuration httpsNotificationConfiguration={"targetRoleArn"="arn:aws:iam::XXX:role/service-role/RoleName", "endpoint"="https://account-management.$3.$2.securitylake.aws.dev/v1/datalake"}
Untuk mendapatkannyasubscriberID, gunakan ListSubscribers operasi Security Lake API. Jika Anda menggunakan AWS Command Line Interface (AWS CLI), jalankan perintah list-subscriber.
$ aws securitylake list-subscribers
Untuk selanjutnya mengubah metode notifikasi (antrean Amazon SQS atau titik akhir HTTPS) untuk pelanggan, gunakan UpdateSubscriberNotification operasi atau, jika Anda menggunakan AWS CLI, jalankan perintah update- subscriber-notification. Anda juga dapat mengubah metode notifikasi dengan menggunakan konsol Security Lake: pilih pelanggan di halaman Pel anggan, lalu pilih Edit.
Contoh pesan notifikasi objek
Contoh berikut menunjukkan notifikasi peristiwa dalam format struktur JSON untuk CreateSubscriberNotification operasi.
{
"source": "aws.s3",
"time": "2021-11-12T00:00:00Z",
"account": "123456789012",
"region": "ca-central-1",
"resources": [
"arn:aws:s3:::amzn-s3-demo-bucket"
],
"detail": {
"bucket": {
"name": "amzn-s3-demo-bucket"
},
"object": {
"key": "example-key",
"size": 5,
"etag": "b57f9512698f4b09e608f4f2a65852e5"
},
"request-id": "N4N7GDK58NMKJ12R",
"requester": "securitylake.amazonaws.com"
}
}