日志转发 - AWS S3 存储桶
多云防御 支持将安全事件和流量日志转发到 AWS S3 存储桶,以发送安全事件和流量日志信息进行处理、存储、访问和关联。发送的信息采用半结构化 JSON 格式,可以访问和处理属性-值对。
要求
要将事件/日志转发到 AWS S3 存储桶,需要满足以下条件:
-
创建新的或使用现有的 AWS S3 存储桶。
-
将以下策略应用于 AWS S3 存储桶,以允许 多云防御控制器 访问和写入存储桶:
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "AWS": "<controller-role-arn>" }, "Action": "s3:*", "Resource": [ "arn:aws:s3:::<s3bucketname>/*", "arn:aws:s3:::<s3bucketname>" ] } ] }
配置文件参数
参数 |
义务性 |
默认值 |
说明 |
---|---|---|---|
配置文件名称 |
必需 |
用于引用配置文件的唯一名称。 |
|
说明 |
可选 |
配置文件的说明。 |
|
目标 |
必填 |
AWS S3 |
AWS S3 存储桶。 |
CSP 账户 |
必需 |
AWS S3 存储桶所在的 CSP 账户。 |
|
S3 桶 |
必需 |
将转发事件/日志的 AWS S3 存储桶名称。 |