Configuration d'une source de journal Amazon AWS Route 53 à l'aide d'un compartiment S3 avec un préfixe de répertoire

Vous pouvez collecter des journaux de requêtes Resolver AWS Route 53 à partir d'un seul compte et d'une région dans un compartiment Amazon S3. Ajoutez une source de journal sur QRadar Console afin qu'Amazon AWS Route 53 puisse communiquer avec QRadar à l'aide du protocole API REST d'Amazon AWS S3 avec un préfixe de répertoire.

Avant de commencer

Si vous disposez de sources de journal dans un compartiment S3 de plusieurs régions ou que vous utilisez plusieurs comptes, utilisez la procédure Configuration d'une source de journal Amazon AWS Route 53 qui utilise un compartiment S3 avec une file d'attente SQS.

A propos de cette tâche

Une source de journal qui utilise le préfixe de répertoire peut extraire des données d'une seule région et d'un seul compte. Utilisez une autre source de journal pour chaque région et compte. Incluez le nom du dossier de région dans le chemin d'accès au fichier pour la valeur du paramètre Préfixe de répertoire lorsque vous configurez la source de journal.

Procédure

  1. Configurez Consignation des requêtes du programme de résolution. Lorsque vous configurez le paramètre Destination des journaux de requête , sélectionnez compartimentS3 pour la valeur.
  2. Recherchez un nom de compartiment S3 et un préfixe de répertoire pour Amazon AWS Route 53.
  3. Créez un utilisateur Amazon AWS Identity and Access Management (IAM), puis appliquez la règle AmazonS3ReadOnlyAccess.
  4. Configurez les données d'identification de sécurité pour votre AWS.
  5. Amazon AWS S3 Paramètres de la source de journal de l'API REST pour Amazon AWS Route 53 lors de l'utilisation d'un préfixe de répertoire.