Bir Amazon AWS Route 53 günlük kaynağının, dizin öneki olan bir S3 saklama kabı kullanarak yapılandırılması
You can collect AWS Route 53 Resolver query logs from a single account and region in an Amazon S3 bucket. Amazon AWS Route 53, Amazon AWS S3 REST API iletişim kuralını bir dizin önekiyle kullanarak QRadar ile iletişim kurabilmesi için QRadar® Console ' e bir günlük kaynağı ekleyin.
Başlamadan önce
Bu görev hakkında
İşlem
- Configure Çözücü sorgusu günlük kaydı. Query logs destiny parametresini yapılandırdığınızda, değer için S3 saklama kabı seçeneğini belirleyin.
- Amazon AWS Route 53 içinBir S3 saklama kabı adı ve dizin öneki bulun .
- Amazon AWS Identity and Access Management (IAM) kullanıcısını yaratın ve AmazonS3ReadOnlyAccess ilkesini uygulayın.
- Configure the security credentials for you AWS user account.
- Amazon AWS S3 RESTREST API 'si için bir dizin öneki kullanılırken Amazon AWS Route 53 için kaynak parametreleri.