Los datos de Seguridad de macOS que reenvíes a Amazon S3 se podrán enviar como notificación de objeto a Amazon SQS.
Cuando se configure, Jamf Protect reenviará datos a Amazon S3, S3 enviará una notificación de objeto nuevo a Amazon SQS y el Agente de Elastic recibirá la notificación de Amazon SQS y, a continuación, leerá el objeto S3. Se pueden usar varios agentes de Elastic con esta configuración.
Tenga en cuenta lo siguiente:
- Para cada tipo de dato único, se requieren una cola de Amazon SQS aparte y una notificación de bucket S3. La recopilación de datos mediante un bucket de AWS S3 y AWS SQS son mutuamente excluyentes.
- Se deben configurar permisos para el bucket de AWS S3 y las colas de SQS de acuerdo con la documentación de entrada de Filebeat de S3 en la Referencia de Filebeat de Elastic.
- Las credenciales de los tipos de entrada de AWS S3 y SQS deben configurarse usando la AWS Credential Configuration for Elastic (Configuración de credenciales de AWS para Elastic) en la Referencia de Filebeat de Elastic.
Requisitos
Debe configurar el reenvío de datos mediante Amazon S3. Si quiere más información, consulte Reenvío de datos de Seguridad de macOS a Amazon S3.