Bevor Sie eine Protokollquelle hinzufügen können, die das Protokoll Amazon Web Services in IBM
QRadarverwendet, müssen Sie einen Datenstrom und anschließend eine Echtzeitprotokollkonfiguration in der AWS -Managementkonsole erstellen.
Vorgehensweise
- Erstellen Sie in der AWS -Managementkonsole einen Datenstrom. Weitere Informationen finden Sie unter Datenstrom über die AWS -Managementkonsole erstellen.
- Erstellen Sie in der AWS -Managementkonsole Echtzeitprotokolle. Weitere Informationen finden Sie unter Echtzeitprotokolle.
- Erstellen Sie eine Echtzeitprotokollkonfiguration in der AWS -Managementkonsole.
Wichtig: Für die Echtzeitprotokollkonfiguration müssen alle 40 Felder konfiguriert werden. Weitere Informationen finden Sie unter
Informationen zu Echtzeitprotokollkonfigurationen.
Die Position/Indexnummer für die folgenden Felder muss in der
Amazon AWS Fields-Dokumentationdokumentiert sein:
- timestamp
- c-ip
- sc-status
- x-edge
- x-edge-result-type
- c-port
- x-edge-detailed-result-type
Beispielsweise befindet sich die
c-ip Position an
x-edge-detailed-result-type der 2. Stelle und die an der 33. Stelle.
- Fügen Sie eine Amazon CloudFront -Protokollquelle in QRadarhinzu. Hinzufügen einer Amazon CloudFront -Protokollquelle mithilfe des Protokolls Amazon Web Services für Kinesis-Datenströme.