Gestione degli abbonati in Security Lake - Amazon Security Lake

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Gestione degli abbonati in Security Lake

Un abbonato ad Amazon Security Lake utilizza i log e gli eventi di Security Lake. Per controllare i costi e aderire alle migliori pratiche di accesso con privilegi minimi, fornisci agli abbonati l'accesso ai dati in base alla fonte. Per ulteriori informazioni sulle origini, consulta Gestione del codice sorgente in Security Lake.

Security Lake supporta due tipi di accesso per gli abbonati:

  • Accesso ai dati Gli abbonati con accesso ai dati di origine in Amazon Security Lake ricevono una notifica della presenza di nuovi oggetti per l'origine non appena i dati vengono scritti nel bucket S3. Per impostazione predefinita, gli abbonati ricevono notifiche sui nuovi oggetti tramite un HTTPS endpoint da loro fornito. In alternativa, gli abbonati possono ricevere notifiche sui nuovi oggetti eseguendo il polling di una coda di Amazon Simple Queue Service (AmazonSQS).

  • Accesso alle query: gli abbonati con accesso alle query possono interrogare i dati raccolti da Security Lake. Questi abbonati interrogano direttamente le tabelle di AWS Lake Formation nel tuo bucket S3 con servizi come Amazon Athena.

Gli abbonati hanno accesso solo ai dati di origine selezionati al momento della Regione AWS creazione dell'abbonato. Per consentire a un abbonato di accedere ai dati di più regioni, puoi specificare la regione in cui creare l'abbonato come regione di rollup e fare in modo che altre regioni forniscano i dati ad essa. Per ulteriori informazioni sulle regioni cumulative e sulle regioni contributrici, consulta. Gestione delle regioni in Security Lake

Importante

Il numero massimo di sorgenti che Security Lake consente di aggiungere per abbonato è 10. Potrebbe trattarsi di una combinazione di AWS fonti e fonti personalizzate.