Configuration d'une source de journal Amazon AWS Route 53 à l'aide d'un compartiment S3 avec un préfixe de répertoire
Vous pouvez collecter des journaux de requêtes Resolver AWS Route 53 à partir d'un seul compte et d'une région dans un compartiment Amazon S3. Ajoutez une source de journal sur QRadar Console afin qu'Amazon AWS Route 53 puisse communiquer avec QRadar à l'aide du protocole API REST d'Amazon AWS S3 avec un préfixe de répertoire.
Avant de commencer
A propos de cette tâche
Procédure
- Configurez Consignation des requêtes du programme de résolution. Lorsque vous configurez le paramètre Destination des journaux de requête , sélectionnez compartimentS3 pour la valeur.
- Recherchez un nom de compartiment S3 et un préfixe de répertoire pour Amazon AWS Route 53.
- Créez un utilisateur Amazon AWS Identity and Access Management (IAM), puis appliquez la règle AmazonS3ReadOnlyAccess.
- Configurez les données d'identification de sécurité pour votre AWS.
- Amazon AWS S3 Paramètres de la source de journal de l'API REST pour Amazon AWS Route 53 lors de l'utilisation d'un préfixe de répertoire.