Amazon CloudFront -Protokollquelle mit dem Protokoll Amazon Web Services und Kinesis Data Streams konfigurieren

Bevor Sie eine Protokollquelle hinzufügen können, die das Protokoll Amazon Web Services in IBM QRadarverwendet, müssen Sie einen Datenstrom und anschließend eine Echtzeitprotokollkonfiguration in der AWS -Managementkonsole erstellen.

Vorgehensweise

  1. Erstellen Sie in der AWS -Managementkonsole einen Datenstrom. Weitere Informationen finden Sie unter Datenstrom über die AWS -Managementkonsole erstellen.
  2. Erstellen Sie in der AWS -Managementkonsole Echtzeitprotokolle. Weitere Informationen finden Sie unter Echtzeitprotokolle.
  3. Erstellen Sie eine Echtzeitprotokollkonfiguration in der AWS -Managementkonsole.
    Wichtig: Für die Echtzeitprotokollkonfiguration müssen alle 40 Felder konfiguriert werden. Weitere Informationen finden Sie unter Informationen zu Echtzeitprotokollkonfigurationen.
    Die Position/Indexnummer für die folgenden Felder muss in der Amazon AWS Fields-Dokumentationdokumentiert sein:
    • timestamp
    • c-ip
    • sc-status
    • x-edge
    • x-edge-result-type
    • c-port
    • x-edge-detailed-result-type
    Beispielsweise befindet sich die c-ip Position an x-edge-detailed-result-type der 2. Stelle und die an der 33. Stelle.
  4. Fügen Sie eine Amazon CloudFront -Protokollquelle in QRadarhinzu. Hinzufügen einer Amazon CloudFront -Protokollquelle mithilfe des Protokolls Amazon Web Services für Kinesis-Datenströme.