Suporte à análise de propriedades personalizadas no Amazon AWS CloudTrail DSM
O Amazon AWS CloudTrail DSM oferece suporte à análise de propriedades de eventos personalizadas para extrair propriedades adicionais das cargas de eventos, além dos campos normalizados padrão.
Visão geral
A análise de propriedades de eventos personalizadas permite que o Amazon AWS CloudTrail DSM extraia campos de dados específicos de eventos de log por meio de padrões de expressões regulares predefinidos. A análise das propriedades personalizadas de eventos aprimora a análise de eventos, fornecendo acesso a informações detalhadas que talvez não estejam disponíveis nos campos normalizados padrão de eventos. A análise das propriedades de eventos personalizados apresenta a seguinte característica principal:
- Botão de alternância configurável
- A análise das propriedades de eventos personalizados pode ser ativada ou desativada por meio do isCEPEnabled parâmetro.
Configuração
- Ativação da análise de propriedades de eventos personalizados
- A análise das propriedades de eventos personalizados está ativada por padrão. Para alterar essa configuração, siga estas etapas:
- Acesse Admin > Editor do DSM.
- Selecione “Amazon AWSCloudTrail ” na lista do DSM.
- Clique na guia “Configuração”
- Acesse a configuração de parâmetros do DSM.
- Verificar a configuração dos parâmetros de exibição do DSM
- Selecione “Ativar execução do CEP” no Amazon AWS CloudTrail DSM.Observação: Ative a execução do CEP no Amazon AWS CloudTrail. O DSM é um botão de alternância e está ativado por padrão.
- Clique em “Salvar” e aplique as alterações.
- Desativar a análise de propriedades de eventos personalizados
- Para desativar as propriedades de eventos personalizados do Amazon AWS CloudTrail DSM pela primeira vez, siga estas etapas:
- Selecione cada coletor de eventos da lista suspensa, um por um, e desative o coletor de eventos correspondente.
- Clique em “Salvar” e aplique as alterações.
Observação:
Você pode ativar ou desativar a execução das Propriedades de Eventos Personalizadas posteriormente para cada Coletor de Eventos associado ao Amazon AWS CloudTrail DSM.
As alterações no Enable CEP execution from the Amazon AWS CloudTrail DSM parâmetro entram em vigor imediatamente, sem a necessidade de reiniciar o processador de eventos.