Prise en charge de l'analyse des propriétés personnalisées dans Amazon AWS CloudTrail DSM
Le DSM Amazon AWS CloudTrail prend en charge l'analyse des propriétés d'événements personnalisées afin d'extraire des propriétés supplémentaires des charges utiles des événements, au-delà des champs normalisés standard.
Présentation
L'analyse des propriétés d'événement personnalisées permet à Amazon AWS CloudTrail DSM d'extraire des champs de données spécifiques à partir d'événements de journal à l'aide de modèles d'expressions régulières prédéfinis. L'analyse des propriétés d'événement personnalisées améliore l'analyse des événements en donnant accès à des informations détaillées qui ne sont pas forcément disponibles dans les champs d'événement normalisés standard. L'analyse des propriétés d'événements personnalisés présente la caractéristique principale suivante :
- Bouton bascule configurable
- L'analyse des propriétés d'événement personnalisées peut être activée ou désactivée à l'aide du isCEPEnabled paramètre.
Configuration
- Activation de l'analyse des propriétés d'événements personnalisés
- L'analyse des propriétés des événements personnalisés est activée par défaut. Pour modifier ce paramètre, procédez comme suit :
- Accédez à Admin > Éditeur DSM.
- Sélectionnez « Amazon AWS CloudTrail » dans la liste DSM.
- Cliquez sur l'onglet « Configuration »
- Accédez à la configuration des paramètres DSM.
- Vérifier la configuration des paramètres d'affichage du DSM
- Sélectionnez « Activer l'exécution CEP » dans le DSM d'Amazon AWS CloudTrail.Remarque : activez l'exécution CEP depuis Amazon AWS CloudTrail. L'option DSM est un bouton bascule et est activée par défaut.
- Cliquez sur « Enregistrer » et appliquez les modifications.
- Désactiver l'analyse des propriétés des événements personnalisés
- Pour désactiver pour la première fois les propriétés d'événement personnalisées DSM d'Amazon AWS CloudTrail, procédez comme suit :
- Sélectionnez un par un chaque collecteur d'événements dans la liste déroulante et désactivez le collecteur d'événements correspondant.
- Cliquez sur « Enregistrer » et appliquez les modifications.
Remarque :
Vous pouvez activer ou désactiver ultérieurement l'exécution des propriétés d'événement personnalisées pour chaque collecteur d'événements associé au DSM ( AWS ) d'Amazon CloudTrail.
Les modifications apportées au Enable CEP execution from the Amazon AWS CloudTrail DSM paramètre prennent effet immédiatement, sans qu'il soit nécessaire de redémarrer le processeur d'événements.