Configuración de un origen de registro de Amazon AWS Route 53 utilizando un grupo S3 con un prefijo de directorio

Puede recopilar registros de consulta del programa de resolución de ruta 53 de AWS desde una única cuenta y región en un grupo de Amazon S3 . Añada un origen de registro en QRadar Console para que Amazon AWS Route 53 se pueda comunicar con QRadar utilizando el protocolo de API REST AWS S3 de Amazon con un prefijo de directorio.

Antes de empezar

Si tiene orígenes de registro en un grupo S3 de varias regiones o si está utilizando varias cuentas, utilice el procedimiento Configuración de un origen de registro de Amazon AWS Route 53 que utiliza un grupo S3 con una cola SQS .

Acerca de esta tarea

Un origen de registro que utiliza el prefijo de directorio puede recuperar datos de sólo una región y una cuenta. Utilice un origen de registro diferente para cada región y cuenta. Incluya el nombre de carpeta de región en la vía de acceso de archivo para el valor del parámetro Prefijo de directorio cuando configure el origen de registro.

Procedimiento

  1. Configure Resolver registro de consultas. Cuando configure el parámetro Destino de registros de consulta , seleccione S3 bucket para el valor.
  2. Busque un nombre de grupo S3 y un prefijo de directorio para Amazon AWS Route 53.
  3. Cree un usuario de Amazon AWS Identity and Access Management (IAM) y, a continuación, aplique la política AmazonS3ReadOnlyAccess.
  4. Configure las credenciales de seguridad para la cuenta de usuario de AWS.
  5. Amazon AWS S3 Parámetros de origen de registro de la API REST para Amazon AWS Route 53 cuando se utiliza un prefijo de directorio.