Configuration de Cloudflare Logs pour l'envoi d'événements à IBM QRadar lorsque vous utilisez le protocole d'API REST Amazon S3
Lorsque vous utilisez le protocole d'API REST Amazon S3 , IBM
QRadar collecte les événements de journal Cloudflare à partir d'un compartiment Amazon S3 .
Avant de commencer
Procédez comme suit :
- Configurez votre instance Cloudflare pour insérer des événements en créant un travail Logpush. Pour plus d'informations, voir Gestion via l'interface utilisateur Cloudflare (https://developers.cloudflare.com/logs/logpush/logpush-dashboard).
- Pour créer un travail Logpush pour envoyer des événements de pare-feu, vous devez configurer et gérer les travaux à l'aide de l'API Logpush. Pour plus d'informations, voir Gestion via l'API Logpush (https://developers.cloudflare.com/logs/logpush/logpush-configuration-api).
A propos de cette tâche
Procédure
Etape suivante
Création d'une file d'attente SQS et configuration de notifications Objectcréées S3.