Recopilación de datos de Amazon SQS

Documentación de Jamf Protect

Solution
Application
Content Type
Documentación técnica
Utilities & Services
ft:locale
es-ES

Los datos de Seguridad de macOS que reenvíes a Amazon S3 se podrán enviar como notificación de objeto a Amazon SQS.

Cuando se configure, Jamf Protect reenviará datos a Amazon S3, S3 enviará una notificación de objeto nuevo a Amazon SQS y el Agente de Elastic recibirá la notificación de Amazon SQS y, a continuación, leerá el objeto S3. Se pueden usar varios agentes de Elastic con esta configuración.

Tenga en cuenta lo siguiente:

  • Para cada tipo de dato único, se requieren una cola de Amazon SQS aparte y una notificación de bucket S3. La recopilación de datos mediante un bucket de AWS S3 y AWS SQS son mutuamente excluyentes.
  • Se deben configurar permisos para el bucket de AWS S3 y las colas de SQS de acuerdo con la documentación de entrada de Filebeat de S3 en la Referencia de Filebeat de Elastic.
  • Las credenciales de los tipos de entrada de AWS S3 y SQS deben configurarse usando la AWS Credential Configuration for Elastic (Configuración de credenciales de AWS para Elastic) en la Referencia de Filebeat de Elastic.
Requisitos

Debe configurar el reenvío de datos mediante Amazon S3. Si quiere más información, consulte Reenvío de datos de Seguridad de macOS a Amazon S3.

  1. Cree una cola de Amazon SQS.

    Al crear la cola, use el mismo ARN de bucket de Amazon S3 que se generó cuando creó un bucket de Amazon S3 para sus datos de Seguridad de macOS.

    Puede consultar más información en el apartado Crear una cola de Amazon SQS de la guía del usuario de Amazon Simple Storage Service.

  2. Configure las notificaciones de eventos del bucket de AWS S3 con los siguientes ajustes.
    • Event type (Tipo de evento)All object create events (s3:ObjectCreated:*)
    • Destination (Destino)Cola de SQS
    • Prefix (filter) (Prefijo [filtro])Prefijo de este tipo de datos (p.ej., protect-/alerts/)
    • Queue Selection (Selección de colas)Seleccione la cola de SQS que ha creado.

    Puede consultar más información en el apartado Habilitación y configuración de notificaciones de eventos mediante la consola de Amazon S3 de la guía del usuario de Amazon Simple Storage Service.