View a markdown version of this page

Creazione di un abbonato con accesso alle query in Security Lake - Amazon Security Lake

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Creazione di un abbonato con accesso alle query in Security Lake

Scegli il tuo metodo preferito per creare un abbonato con accesso alle query nella versione corrente. Regione AWS Un abbonato può interrogare i dati solo dal sito in Regione AWS cui è stato creato. Per creare un abbonato, è necessario disporre dell' Account AWS ID e dell'ID esterno dell'abbonato. L'ID esterno è un identificatore univoco che l'abbonato ti fornisce. Per ulteriori informazioni sugli ID esterni, vedi Come usare un ID esterno quando concedi l'accesso alle tue AWS risorse a una terza parte nella IAM User Guide.

Nota

Security Lake non supporta la condivisione dei dati tra account di Lake Formation, versione 1. È necessario aggiornare la condivisione dei dati tra account di Lake Formation alla versione 2 o alla versione 3. Per i passaggi per aggiornare le impostazioni della versione di più account tramite la AWS Lake Formation console o l'interfaccia a AWS riga di comando, consulta Per abilitare la nuova versione nella Guida per gli AWS Lake Formation sviluppatori.

Console
  1. Apri la console Security Lake all'indirizzo. https://console.aws.amazon.com/securitylake/

    Accedere all'account amministratore delegato.

  2. Utilizzando il Regione AWS selettore nell'angolo superiore destro della pagina, seleziona la regione in cui desideri creare l'abbonato.

  3. Nel riquadro di navigazione, scegli Abbonati.

  4. Nella pagina Abbonati, scegli Crea abbonato.

  5. Per i dettagli dell'abbonato, inserisci il nome dell'abbonato e una descrizione opzionale.

    La regione viene compilata automaticamente come attualmente selezionata Regione AWS e non può essere modificata.

  6. Per le sorgenti di log ed eventi, scegli quali fonti desideri che Security Lake includa nella restituzione dei risultati delle query.

  7. Per il metodo di accesso ai dati, scegli Lake Formation per creare l'accesso alle query per l'abbonato.

  8. Per le credenziali dell'abbonato, fornisci l' Account AWS ID dell'abbonato e l'ID esterno. https://docs.aws.amazon.com/security-lake/latest/userguide/prereqs-creating-subscriber.html#subscriber-external-id

  9. (Facoltativo) Per i tag, inserisci fino a 50 tag da assegnare all'abbonato.

    Un tag è un'etichetta che puoi definire e assegnare a determinati tipi di AWS risorse. Ogni tag è composto da una chiave di tag obbligatoria e da un valore di tag facoltativo. I tag possono aiutarti a identificare, classificare e gestire le risorse in diversi modi. Per ulteriori informazioni, consulta Etichettatura delle risorse di Security Lake.

  10. Scegli Crea.

API

Per creare un abbonato con accesso alle query a livello di codice, utilizza il CreateSubscriber funzionamento dell'API Security Lake. Se stai usando AWS Command Line Interface (AWS CLI), esegui il comando create-subscriber. https://awscli.amazonaws.com/v2/documentation/api/latest/reference/securitylake/create-subscriber.html

Nella richiesta, utilizza questi parametri per specificare le seguenti impostazioni per l'abbonato:

  • Per accessTypes, specificare LAKEFORMATION.

  • Persources, specifica ogni fonte che desideri che Security Lake includa nella restituzione dei risultati della query.

  • PersubscriberIdentity, specifica l' AWS identità e l'ID esterno utilizzati dal sottoscrittore per interrogare i dati di origine.

L'esempio seguente crea un abbonato con accesso alle query nella AWS regione corrente per l'identità di sottoscrittore specificata. Questo esempio è formattato per Linux, macOS o Unix e utilizza il carattere di continuazione di barra rovesciata (\) per migliorare la leggibilità.

$ aws securitylake create-subscriber \ --subscriber-identity {"accountID": 129345678912,"externalId": 123456789012} \ --sources [{"awsLogSource": {"sourceName": VPC_FLOW, "sourceVersion": 2.0}}] \ --subscriber-name subscriber name \ --access-types LAKEFORMATION

Impostazione della condivisione delle tabelle tra account (fase di sottoscrizione)

Security Lake utilizza la condivisione delle tabelle tra account di Lake Formation per supportare l'accesso alle query degli abbonati. Quando si crea un abbonato con accesso alle query nella console di Security Lake, nell'API o AWS CLI, Security Lake condivide le informazioni sulle tabelle Lake Formation pertinenti con l'abbonato creando una condivisione di risorse in (). AWS Resource Access Manager AWS RAM

Quando si apportano determinati tipi di modifiche a un abbonato con accesso alle query, Security Lake crea una nuova condivisione di risorse. Per ulteriori informazioni, consulta Modifica di un abbonato con accesso alle query in Security Lake.

L'abbonato deve seguire questi passaggi per consumare i dati dalle tabelle di Lake Formation:

  1. Accetta la condivisione delle risorse: l'abbonato deve accettare la condivisione di risorse contenente la resourceShareArn e resourceShareName che viene generata quando si crea o si modifica l'abbonato. Scegli uno dei seguenti metodi di accesso:

    L'invito alla condivisione delle risorse scade tra 12 ore, quindi devi convalidare e accettare l'invito entro 12 ore. Se l'invito scade, continui a vederlo così com'è, ma accettandolo non avrai accesso alle risorse condivise. PENDING Trascorse più di 12 ore, elimina l'abbonato a Lake Formation e ricrealo per ottenere un nuovo invito alla condivisione delle risorse.

  2. Crea un collegamento di risorsa al database condiviso: l'abbonato deve creare un collegamento di risorsa al database condiviso di Lake Formation in (se si utilizza la console) o AWS Lake Formation AWS Glue (se si utilizza la CLI). API/AWS Questo link alla risorsa indirizza l'account dell'abbonato al database condiviso. Scegli uno dei seguenti metodi di accesso:

  3. Interroga le tabelle condivise: servizi come Amazon Athena possono fare riferimento direttamente alle tabelle e i nuovi dati raccolti da Security Lake sono automaticamente disponibili per l'interrogazione. Le query vengono eseguite dall'abbonato e Account AWS i relativi costi vengono fatturati all'abbonato. Puoi controllare l'accesso in lettura alle risorse nel tuo account Security Lake.

Per ulteriori informazioni sulla concessione delle autorizzazioni per più account, consulta la condivisione Cross-account dei dati in Lake Formation nella Developer Guide. AWS Lake Formation