Amazon S3

Documentación de Jamf Protect

Solution
Application
Content Type
Documentación técnica
Utilities & Services
ft:locale
es-ES

Puede reenviar datos recopilados por Jamf Protect Cloud a un bucket de Amazon S3.

Requirements
  • Ordenadores configurados para transferir datos mediante una configuración de acción.

  • Un bucket de Amazon S3 para almacenar sus datos de Jamf Protect.

  • Una función de gestión de acceso de identidades (IAM) con lo siguiente:

    • Permiso para cargar datos de Jamf Protect en un bucket de Amazon S3

    • Cuenta AWS de Jamf como entidad de confianza

Note:

Si no tiene un bucket de Amazon S3 o quiere crear un bucket de S3 específico para Jamf Protect, puede usar la plantilla de AWS CloudFormation proporcionada por Jamf para crear un nuevo bucket de S3 y la función de IAM para Jamf Protect. Si quiere más información sobre plantillas de AWS CloudFormation, consulte Trabajo con plantillas de CloudFormation en la Guía del usuario de AWS CloudFormation.

  1. (Optional) Si quiere crear un bucket de S3 usando la plantilla de CloudFormation proporcionada por Jamf, haga lo siguiente:
    1. Seleccione Administrativo > Datos y después haga clic en el enlace de descarga de Plantilla de AWS CloudFormation, en la sección Amazon S3.
    2. Cargue el archivo de plantilla a su entorno de AWS. Puede consultar las instrucciones en el apartado Creación de una pila en la consola de CloudFormation de la Guía del usuario de AWS CloudFormation.
  2. En Jamf Protect, haga clic en Administrative (Administrativo) > Datos.
  3. Use el interruptor Amazon S3 Forwarding (Reenvío a Amazon S3) para activar el reenvío de datos.
  4. Seleccione la casilla Encrypt Forwarded Data (Encriptar datos reenviados) para asegurarse de encriptar todos los datos reenviados desde Jamf Protect Cloud.
  5. Introduzca el nombre de un bucket de Amazon S3 al que enviar los datos.
  6. (Optional) Introduzca un nombre de prefijo para todos los objetos de datos de Jamf Protect reenviados.
  7. Introduzca el «IAM Role» (Rol de IAM) que Jamf Protect asumirá cuando reenvíe datos a su bucket de Amazon S3. Este valor deberá estar en formato de nombre de recurso de Amazon (ARN).
    Example:

    arn:aws:iam::123456789012:role/S3Access

  8. Haga clic en Guardar.

    Jamf Protect proporcione una ID externa para usar al configurar Amazon S3 Forwarding (Reenvío a Amazon S3). El valor ExternalId es único para cada inquilino y se incluye en la solicitud para asumir la función utilizada para escribir datos en el bucket S3. Para usar el valor ExternalId como capa adicional de verificación, incluye un elemento de condición en la política de confianza de la función. Puede obtener más información sobre el uso del valor ExternalId en la sección Problema del suplente confuso (aws) de la Guía del usuario de AWS Identity and Access Management de Amazon.

Los datos enviados a Jamf Protect Cloud ahora se reenviarán al bucket de Amazon S3.