Configurando uma origem de log do Amazon AWS Route 53 usando um depósito S3 com um prefixo de diretório
É possível coletar logs de consulta do AWS Route 53 Resolver por meio de uma única conta e uma região em um depósito do Amazon S3. Inclua uma origem de log no QRadar Console para que o Amazon AWS Route 53 possa se comunicar com o QRadar usando o protocolo da API REST da Amazon AWS S3 com prefixo de diretório.
Antes de iniciar
Sobre esta tarefa
Procedimento
- Configure a criação de log de consultas do resolvedor Ao configurar o parâmetro Destino de logs de consulta, selecione Depósito S3 para o valor.
- Localize um nome do depósito S3 e prefixo de diretório para o Amazon AWS Route 53.
- Criar um usuário do Amazon AWS Identity and Access Management (IAM) e, em seguida, aplicar a política AmazonS3ReadOnlyAccess.
- Configure as credenciais de segurança para você AWS conta do usuário.
- Amazon AWS S3 Parâmetros de origem de log da API REST para Amazon AWS Route 53 ao usar um prefixo de diretório.