Les données de sécurité macOS que vous transmettez à Amazon S3 peuvent être envoyées en tant que notification d’objet à Amazon SQS.
Une fois configuré, Jamf Protect transmet les données à Amazon S3, qui envoie une nouvelle notification d’objet à Amazon SQS. L’agent Elastic reçoit alors la notification d’Amazon SQS, puis lit l’objet S3. Cette configuration permet d’utiliser plusieurs agents Elastic.
Gardez les points suivants à l’esprit :
- Pour chaque type de données unique, une file d’attente Amazon SQS et une notification de compartiment S3 distinctes sont nécessaires. La collecte de données via le compartiment AWS S3 et celle via AWS SQS s’excluent mutuellement.
- Les autorisations pour la file d’attente du compartiment AWS S3 et la file d’attente SQS doivent être configurées selon les consignes fournies dans la documentation de Filebeat concernant les saisies S3 du guide Elastic Filebeat Reference (Guide de référence Elastic Filebeat).
- Les identifiants pour les types de saisie AWS S3 et SQS doivent être configurés en utilisant la configuration des identifiants AWS pour Elastic du guide Elastic Filebeat Reference (Guide de référence Elastic Filebeat).
Exigences
Vous devez configurer le transfert des données avec Amazon S3. Pour plus d’informations, consultez la section Transfert des données de sécurité de macOS vers Amazon S3.