Mensagens do evento de amostra do AWS Config
Use essas mensagens de eventos de amostra para confirmar a integração bem-sucedida com IBM QRadar.
Importante: Devido a problemas de formatação, cole o formato da mensagem em um editor de texto e, em seguida, remova quaisquer caracteres de retorno de linha ou de feed de linha..
Mensagens de amostra do AWS Config ao usar o protocolo da API de REST do Amazon
Amostra 1: a mensagem do evento de amostra a seguir mostra que um recurso foi excluído
"relatedEvents":[],"relationships":[],"supplementaryConfiguration":{},"tags":{},"configurationItemVersion":"1.3","configurationItemCaptureTime":"2023-01-14T04:04:35.970Z","configurationStateId":123456789000,"awsAccountId":"987654321000","configurationItemStatus":"ResourceDeleted","resourceType":"AWS::SSM::AssociationCompliance","resourceId":"AWS::SSM::ManagedInstanceInventory/i-0001bbbbbbbbbbbbb","awsRegion":"us-east-1","availabilityZone":"Regional","configurationStateMd5Hash":""}
| Nome do campo QRadar | Valores destacados na carga útil do evento |
|---|---|
| ID de Evento | ResourceDeleted |
| Categoria de evento | AWSConfig |
| Registro de Data e Hora | 2023-01-14T04:04:35.970Z |
Amostra 2: a mensagem do evento de amostra a seguir mostra o status da configuração
{"relatedEvents":[],"relationships":[],"configuration":{"ReceiveMessageWaitTimeSeconds":"0","SqsManagedSseEnabled":"false","CreatedTimestamp":"1585762081","DelaySeconds":"0","MessageRetentionPeriod":"345600","MaximumMessageSize":"262144","VisibilityTimeout":"30","LastModifiedTimestamp":"1585762081","QueueArn":"arn:aws:sqs:us-east-1:987654321000:demo_queue"},"supplementaryConfiguration":{"Tags":{}},"tags":{},"configurationItemVersion":"1.3","configurationItemCaptureTime":"2021-11-18T09:29:16.982Z","configurationStateId":123456789000,"awsAccountId":"987654321000","configurationItemStatus":"OK","resourceType":"AWS::SQS::Queue","resourceId":"https://sqs.us-east-1.example.com/987654321000/demo_queue","resourceName":"demo_queue","ARN":"arn:aws:sqs:us-east-1:987654321000:demo_queue","awsRegion":"us-east-1","availabilityZone":"Not Applicable","configurationStateMd5Hash":"","resourceCreationTime":"2020-04-01T17:28:01.000Z"}
| Nome do campo QRadar | Valores destacados na carga útil do evento |
|---|---|
| ID de Evento | OK |
| Categoria de evento | AWSConfig |
| Registro de Data e Hora | 2021-11-18T09:29:16 |