Configurando uma origem de log do Amazon AWS Route 53 usando um depósito S3 com um prefixo de diretório

É possível coletar logs de consulta do AWS Route 53 Resolver por meio de uma única conta e uma região em um depósito do Amazon S3. Inclua uma origem de log no QRadar Console para que o Amazon AWS Route 53 possa se comunicar com o QRadar usando o protocolo da API REST da Amazon AWS S3 com prefixo de diretório.

Antes de iniciar

Se você tiver origens de log em um depósito do S3 de várias regiões ou estiver usando várias contas, use o procedimento Configurando um Amazon AWS Route 53 que usa um depósito do S3 com uma fila SQS .

Sobre esta tarefa

Uma origem de log que usa o prefixo do diretório pode recuperar dados de apenas uma região e uma conta. Use uma origem de log diferente para cada região e conta. Inclua o nome da pasta de região no caminho para o valor de parâmetro Prefixo de diretório ao configurar a origem de log.

Procedimento

  1. Configure a criação de log de consultas do resolvedor Ao configurar o parâmetro Destino de logs de consulta, selecione Depósito S3 para o valor.
  2. Localize um nome do depósito S3 e prefixo de diretório para o Amazon AWS Route 53.
  3. Criar um usuário do Amazon AWS Identity and Access Management (IAM) e, em seguida, aplicar a política AmazonS3ReadOnlyAccess.
  4. Configure as credenciais de segurança para você AWS conta do usuário.
  5. Amazon AWS S3 Parâmetros de origem de log da API REST para Amazon AWS Route 53 ao usar um prefixo de diretório.