Unterstützung für das Parsen benutzerdefinierter Eigenschaften in Amazon AWS CloudTrail DSM
Der Amazon AWS CloudTrail DSM unterstützt die Auswertung benutzerdefinierter Ereigniseigenschaften, um über die standardmäßigen normalisierten Felder hinaus zusätzliche Eigenschaften aus Ereignis-Payloads zu extrahieren.
Übersicht
Durch das Parsen benutzerdefinierter Ereigniseigenschaften kann das Amazon AWS CloudTrail DSM mithilfe vordefinierter Regex-Muster bestimmte Datenfelder aus Protokollereignissen extrahieren. Die Auswertung benutzerdefinierter Ereigniseigenschaften verbessert die Ereignisanalyse, da sie Zugriff auf detaillierte Informationen bietet, die in standardmäßigen, normalisierten Ereignisfeldern möglicherweise nicht verfügbar sind. Das Parsen benutzerdefinierter Ereigniseigenschaften weist folgende Hauptfunktion auf:
- Konfigurierbarer Schalter
- Das Parsen benutzerdefinierter Ereigniseigenschaften kann mithilfe des isCEPEnabled Parameters aktiviert oder deaktiviert werden.
Konfiguration
- Parsing benutzerdefinierter Ereigniseigenschaften aktivieren
- Das Parsen benutzerdefinierter Ereigniseigenschaften ist standardmäßig aktiviert. Um diese Einstellung zu ändern, führen Sie die folgenden Schritte aus:
- Gehen Sie zu „Admin“ > „DSM-Editor “.
- Wählen Sie in der DSM-Liste „Amazon- AWS “ ( CloudTrail ) aus.
- Klicken Sie auf die Registerkarte „Konfiguration“
- Rufen Sie die Konfiguration der DSM-Parameter auf.
- Konfiguration der DSM-Anzeige-Parameter überprüfen
- Wählen Sie im Amazon- AWS -DSM unter „ CloudTrail “ die Option „CEP-Ausführung aktivieren“ aus.Hinweis: Aktivieren Sie die CEP-Ausführung in der Amazon- AWS - CloudTrail. Die Option „DSM“ ist eine Umschaltfläche und standardmäßig aktiviert.
- Klicken Sie auf „Speichern“ und übernehmen Sie die Änderungen.
- Parsen benutzerdefinierter Ereigniseigenschaften deaktivieren
- Um die benutzerdefinierten Ereigniseigenschaften von Amazon AWS CloudTrail DSM zum ersten Mal zu deaktivieren, führen Sie die folgenden Schritte aus:
- Wählen Sie jeden Event Collector nacheinander aus der Dropdown-Liste aus und deaktivieren Sie den entsprechenden Event Collector.
- Klicken Sie auf „Speichern“ und übernehmen Sie die Änderungen.
Hinweis:
Sie können die Ausführung benutzerdefinierter Ereigniseigenschaften später für jeden Ereignissammler aktivieren oder deaktivieren, der mit dem Amazon AWS CloudTrail DSM verknüpft ist.
Änderungen am Parameter Enable CEP execution from the Amazon AWS CloudTrail DSM werden sofort wirksam, ohne dass ein Neustart des Ereignisprozessors erforderlich ist.