Collecte de données à partir d’Amazon SQS

Documentation Jamf Protect

Solution
Application
Content Type
Documentation technique
Utilities & Services
ft:locale
fr-FR

Les données de sécurité macOS que vous transmettez à Amazon S3 peuvent être envoyées en tant que notification d’objet à Amazon SQS.

Une fois configuré, Jamf Protect transmet les données à Amazon S3, qui envoie une nouvelle notification d’objet à Amazon SQS. L’agent Elastic reçoit alors la notification d’Amazon SQS, puis lit l’objet S3. Cette configuration permet d’utiliser plusieurs agents Elastic.

Gardez les points suivants à l’esprit :

  • Pour chaque type de données unique, une file d’attente Amazon SQS et une notification de compartiment S3 distinctes sont nécessaires. La collecte de données via le compartiment AWS S3 et celle via AWS SQS s’excluent mutuellement.
  • Les autorisations pour la file d’attente du compartiment AWS S3 et la file d’attente SQS doivent être configurées selon les consignes fournies dans la documentation de Filebeat concernant les saisies S3 du guide Elastic Filebeat Reference (Guide de référence Elastic Filebeat).
  • Les identifiants pour les types de saisie AWS S3 et SQS doivent être configurés en utilisant la configuration des identifiants AWS pour Elastic du guide Elastic Filebeat Reference (Guide de référence Elastic Filebeat).
Exigences

Vous devez configurer le transfert des données avec Amazon S3. Pour plus d’informations, consultez la section Transfert des données de sécurité de macOS vers Amazon S3.

  1. Créez une file d’attente Amazon SQS.

    Lorsque vous créez la file d’attente, utilisez le même ARN de compartiment Amazon S3 que celui généré lors de la création d’un compartiment Amazon S3 pour vos données de sécurité macOS.

    Pour plus d’informations, consultez l’article Créer une file d’attente Amazon SQS du guide de l’utilisateur Amazon Simple Storage Service.

  2. Configurez la notification d’événement à partir du compartiment AWS S3 en utilisant les réglages suivants.
    • Type d’événementAll object create events (s3:ObjectCreated:*)
    • DestinationFile d’attente SQS
    • Préfixe (filtre)Le préfixe pour ce type de données, (par exemple protect-/alerts/)
    • Sélection de la file d’attenteSélectionnez la file d’attente SQS que vous avez créée.

    Pour plus d’informations, consultez l’article Activation et configuration des notifications d’événements à l’aide de la console Amazon S3 du guide de l’utilisateur Amazon Simple Storage Service.