Amazon S3 - Jamf Protect Dokumentation

Jamf Protect Dokumentation

Solution
Application
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE

Sie können Daten, die von der Jamf Protect Cloud erfasst wurden, an einen Amazon S3 Bucket weiterleiten.

Requirements
  • Computer, die für die Übertragung von Daten über eine Aktionskonfiguration konfiguriert sind.

  • Ein Amazon S3 Bucket zum Speichern Ihrer Jamf Protect Daten

  • Eine Identity Access Management(IAM)-Rolle mit den folgenden Eigenschaften:

    • Berechtigung zum Hochladen von Jamf Protect Daten in einen Amazon S3 Bucket

    • AWS Account von Jamf als vertrauenswürdige Entität

Note:

Wenn Sie keinen Amazon S3 Bucket haben oder einen dedizierten S3 Bucket für Jamf Protect erstellen möchten, können Sie die von Jamf bereitgestellte AWS CloudFormation Vorlage verwenden, um einen neuen S3 Bucket und die IAM Rolle für Jamf Protect zu erstellen. Weitere Informationen zu AWS CloudFormation Vorlagen finden Sie unter Mit CloudFormation Vorlagen arbeiten im AWS CloudFormation Leitfaden.

  1. (Optional) Wenn Sie einen S3 Bucket mithilfe der von Jamf bereitgestellten CloudFormation Vorlage erstellen möchten, gehen Sie wie folgt vor:
    1. Wählen Sie Administrative (Administrativ) > Data (Daten) und klicken Sie dann auf den Download-Link AWS CloudFormation Vorlage im Abschnitt Amazon S3.
    2. Laden Sie die Vorlagendatei in Ihre AWS Umgebung hoch. Eine Anleitung finden Sie hier: Einen Stack von der CloudFormation Konsole aus erstellen AWS CloudFormation Leitfaden.
  2. Klicken Sie in Jamf Protect auf Administrativ > Daten.
  3. Mit dem Schalter Amazon S3 Weiterleitung können Sie die Integration aktivieren.
  4. Wählen Sie das Markierungsfeld Weitergeleitete Daten verschlüsseln aus, um sicherzustellen, dass alle von der Jamf Protect Cloud weitergeleiteten Daten verschlüsselt werden.
  5. Geben Sie den Namen eines Amazon S3 Buckets ein, an den Daten gesendet werden sollen.
  6. (Optional) Geben Sie einen Präfixnamen ein, der für alle weitergeleiteten Jamf Protect Datenobjekte verwendet werden soll.
  7. Geben Sie die IAM-Rolle ein, die Jamf Protect annehmen soll, wenn es Daten an Ihren Amazon S3 Bucket weiterleitet. Dieser Wert sollte im Amazon Resource Name(ARN)-Format vorliegen.
    Example:

    arn:aws:iam::123456789012:role/S3Access

  8. Klicken Sie auf Speichern.

    Jamf Protect bietet eine externe ID, die bei der Konfiguration von Amazon S3 Weiterleitungverwendet wird. Der Wert ExternalId ist für jeden Mandanten eindeutig und wird in die Anfrage aufgenommen, um die Rolle anzunehmen, mit der Daten in den S3-Bucket geschrieben werden. Um die ExternalId als zusätzliche Verifizierungsebene zu verwenden, fügen Sie ein Bedingungselement in die Vertrauensrichtlinie der Rolle ein. Weitere Informationen zur Verwendung des Werts ExternalId finden Sie unter Das Confused-Deputy-Problem (aws) im Leitfaden zur AWS Identitäts- und Zugriffsverwaltung von Amazon.

Alle Daten, die an die Jamf Protect Cloud gesendet werden, werden nun an den Amazon S3 Bucket weitergeleitet.