Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Mengaktifkan Security Lake menggunakan konsol
Tutorial ini menjelaskan cara mengaktifkan dan mengkonfigurasi Security Lake melalui Konsol Manajemen AWS. Sebagai bagian dari Konsol Manajemen AWS, konsol Security Lake menawarkan proses yang efisien untuk memulai, dan menciptakan semua peran AWS Identity and Access Management (IAM) yang diperlukan yang Anda butuhkan untuk membuat danau data Anda.
Langkah 1: Konfigurasikan sumber
Security Lake mengumpulkan data log dan peristiwa dari berbagai sumber dan di seluruh Akun AWS dan Anda Wilayah AWS. Ikuti petunjuk berikut untuk mengidentifikasi data mana yang ingin Anda kumpulkan oleh Security Lake. Anda hanya dapat menggunakan instruksi ini untuk menambahkan sumber yang didukung Layanan AWS secara asli. Untuk informasi tentang menambahkan sumber khusus, lihatMengumpulkan data dari sumber khusus di Security Lake.
Untuk mengonfigurasi koleksi sumber log
Buka konsol Security Lake di https://console.aws.amazon.com/securitylake/
. -
Dengan menggunakan pem Wilayah AWS ilih di sudut kanan atas halaman, pilih Wilayah. Anda dapat mengaktifkan Security Lake di Wilayah saat ini dan Wilayah lainnya saat onboarding.
-
Pilih Mulai.
Untuk Pilih sumber log dan peristiwa, pilih salah satu opsi berikut untuk pemilihan Sumber:
Mengambil AWS sumber default - Saat Anda memilih opsi yang disarankan, CloudTrail - peristiwa data S3 dan tidak AWS WAF disertakan untuk konsumsi secara default. Ini karena menelan volume tinggi dari kedua jenis sumber dapat secara signifikan berdampak pada biaya penggunaan. Untuk mengambil sumber-sumber ini, pertama-tama pilih opsi Ingest AWS sumber tertentu, lalu pilih sumber-sumber ini dari daftar Log dan sumber peristiwa.
Menelan AWS sumber tertentu — Dengan opsi ini, Anda dapat memilih satu atau lebih sumber log dan peristiwa yang ingin Anda konsumsi.
catatan
Saat Anda mengaktifkan Security Lake di akun untuk pertama kalinya, semua sumber log dan peristiwa yang dipilih akan menjadi bagian dari periode uji coba gratis 15 hari. Untuk informasi selengkapnya tentang statistik penggunaan, lihatMeninjau penggunaan dan perkiraan biaya.
Untuk Versi, pilih versi sumber data dari mana Anda ingin mengambil sumber log dan peristiwa. Untuk informasi selengkapnya tentang versi, lihatIdentifikasi sumber OCSF.
penting
Jika Anda tidak memiliki izin peran yang diperlukan untuk mengaktifkan versi baru sumber AWS log di Wilayah yang ditentukan, hubungi administrator Security Lake Anda. Untuk informasi selengkapnya, lihat Memperbarui izin peran.
-
Untuk Pilih Wilayah, pilih apakah akan mengambil sumber log dan peristiwa dari semua Wilayah yang didukung atau Wilayah tertentu. Jika Anda memilih Wil ayah Ter tentu, pilih Wilayah mana yang akan diambil data.
-
Untuk Pilih akun, lakukan langkah-langkah berikut:
-
Pilih apakah Security Lake akan menyerap data dari Semua akun atau Akun tertentu di organisasi Anda. Security Lake akan diaktifkan untuk akun ini dengan pengaturan yang Anda pilih selama konfigurasi ini.
-
Ko tak centang Secara otomatis mengaktifkan Security Lake untuk akun organisasi baru dipilih secara default. Setelan pengaktifan otomatis ini akan berlaku Akun AWS saat mereka bergabung dengan organisasi Anda. Anda dapat mengedit pengaturan pengaktifan otomatis kapan saja.
catatan
Setelan pengaktifan otomatis hanya akan berlaku untuk akun saat mereka bergabung dengan organisasi Anda, bukan untuk akun yang ada. Untuk informasi selengkapnya, lihat Mengedit konfigurasi akun baru di konsol.
-
-
Untuk akses Layanan, buat peran IAM baru atau gunakan peran IAM yang ada yang memberikan izin Security Lake untuk mengumpulkan data dari sumber Anda dan menambahkannya ke danau data Anda. Satu peran digunakan di semua Wilayah di mana Anda mengaktifkan Security Lake.
-
Pilih Berikutnya.
Langkah 2: Tentukan pengaturan penyimpanan dan Wilayah rollup (opsional)
Anda dapat menentukan kelas penyimpanan Amazon S3 di mana Anda ingin Security Lake menyimpan data Anda dan untuk berapa lama. Anda juga dapat menentukan Wilayah rollup untuk mengkonsolidasikan data dari beberapa Wilayah. Ini adalah langkah-langkah opsional. Untuk informasi selengkapnya, lihat Manajemen siklus hidup di Security Lake.
Untuk mengkonfigurasi pengaturan penyimpanan dan rollup
-
Jika Anda ingin mengkonsolidasikan data dari beberapa Wilayah yang berkontribusi ke Wilayah rollup, untuk Pilih Wilayah rollup, pilih Tambahkan Wilayah rollup. Tentukan Wilayah rollup dan Wilayah yang akan berkontribusi padanya. Anda dapat mengatur satu atau beberapa Wilayah rollup.
-
Untuk Pilih kelas penyimpanan, pilih kelas penyimpanan Amazon S3. Kelas penyimpanan default adalah S3 Standard. Berikan periode penyimpanan (dalam hari) jika Anda ingin data beralih ke kelas penyimpanan lain setelah waktu itu, dan pilih Tambahkan transisi. Setelah periode retensi berakhir, objek kedaluwarsa dan Amazon S3 menghapusnya. Untuk informasi selengkapnya tentang kelas penyimpanan dan retensi Amazon S3, lihatManajemen retensi.
-
Jika Anda memilih Wilayah rollup pada langkah pertama, untuk akses Layanan, buat peran IAM baru atau gunakan peran IAM yang ada yang memberikan izin Security Lake untuk mereplikasi data di beberapa Wilayah.
-
Pilih Berikutnya.
Langkah 3: Tinjau dan buat data lake
Tinjau sumber tempat Security Lake akan mengumpulkan data, Wilayah rollup Anda, dan pengaturan retensi Anda. Kemudian, buat danau data Anda.
Untuk meninjau dan membuat danau data
-
Saat mengaktifkan Security Lake, tinjau Log dan sumber peristiwa, Wil ayah, Wilayah Rollup, dan kelas Peny impanan.
-
Pilih Buat.
Setelah membuat danau data Anda, Anda akan melihat halaman Ring kasan di konsol Security Lake. Halaman ini memberikan gambaran umum tentang jumlah Wilayah dan Wilayah Rollup, informasi tentang pelanggan, dan Masalah.
Menu Masalah menampilkan ringkasan masalah dari 14 hari terakhir yang memengaruhi layanan Security Lake atau bucket Amazon S3 Anda. Untuk detail tambahan tentang setiap masalah, Anda dapat membuka halaman Masalah di konsol Security Lake.
Langkah 4: Lihat dan kueri data Anda sendiri
Setelah membuat data lake, Anda dapat menggunakan Amazon Athena atau layanan serupa untuk melihat dan menanyakan data Anda dari AWS Lake Formation database dan tabel. Saat Anda menggunakan konsol, Security Lake secara otomatis memberikan izin tampilan database ke peran yang Anda gunakan untuk mengaktifkan Security Lake. Minimal, peran harus memiliki izin analis data. Untuk informasi selengkapnya tentang tingkat izin, lihat referensi personas Formasi Danau dan izin IAM. Untuk petunjuk tentang pemberian SELECT izin, lihat Memberikan izin Katalog Data menggunakan metode sumber daya bernama di Panduan Peng AWS Lake Formation embang.
Langkah 5: Buat pelanggan
Setelah membuat danau data Anda, Anda dapat menambahkan pelanggan untuk mengkonsumsi data Anda. Pelanggan dapat menggunakan data dengan langsung mengakses objek di bucket Amazon S3 Anda atau dengan menanyakan data lake. Untuk informasi selengkapnya tentang pelanggan, lihatManajemen pelanggan di Security Lake.