Exemples de messages d'événement de configuration AWS

Utilisez ces exemples de messages d'événement pour vérifier la réussite de l'intégration avec IBM QRadar.

Important: En raison de problèmes de formatage, collez le format de message dans un éditeur de texte, puis supprimez les caractères de retour chariot ou de saut de ligne.

Exemples de messages de configuration AWS lorsque vous utilisez le protocole d'API REST Amazon

Exemple 1: L'exemple de message d'événement suivant indique qu'une ressource est supprimée.

"relatedEvents":[],"relationships":[],"supplementaryConfiguration":{},"tags":{},"configurationItemVersion":"1.3","configurationItemCaptureTime":"2023-01-14T04:04:35.970Z","configurationStateId":123456789000,"awsAccountId":"987654321000","configurationItemStatus":"ResourceDeleted","resourceType":"AWS::SSM::AssociationCompliance","resourceId":"AWS::SSM::ManagedInstanceInventory/i-0001bbbbbbbbbbbbb","awsRegion":"us-east-1","availabilityZone":"Regional","configurationStateMd5Hash":""} 
Tableau 1. Valeurs mises en évidence dans l' AWS Config
Nom de zone QRadar Valeurs mises en évidence dans le contenu d'événement
ID d'événement ResourceDeleted
Catégorie d'événement AWSConfig
Horodatage 2023-01-14T04:04:35.970Z

Exemple 2: L'exemple de message d'événement suivant montre le statut de la configuration.

{"relatedEvents":[],"relationships":[],"configuration":{"ReceiveMessageWaitTimeSeconds":"0","SqsManagedSseEnabled":"false","CreatedTimestamp":"1585762081","DelaySeconds":"0","MessageRetentionPeriod":"345600","MaximumMessageSize":"262144","VisibilityTimeout":"30","LastModifiedTimestamp":"1585762081","QueueArn":"arn:aws:sqs:us-east-1:987654321000:demo_queue"},"supplementaryConfiguration":{"Tags":{}},"tags":{},"configurationItemVersion":"1.3","configurationItemCaptureTime":"2021-11-18T09:29:16.982Z","configurationStateId":123456789000,"awsAccountId":"987654321000","configurationItemStatus":"OK","resourceType":"AWS::SQS::Queue","resourceId":"https://sqs.us-east-1.example.com/987654321000/demo_queue","resourceName":"demo_queue","ARN":"arn:aws:sqs:us-east-1:987654321000:demo_queue","awsRegion":"us-east-1","availabilityZone":"Not Applicable","configurationStateMd5Hash":"","resourceCreationTime":"2020-04-01T17:28:01.000Z"}
Tableau 2. Valeurs mises en évidence dans l' AWS Config
Nom de zone QRadar Valeurs mises en évidence dans le contenu d'événement
ID d'événement OK
Catégorie d'événement AWSConfig
Horodatage 2021-11-18T09:29:16