Ce document explique comment configurer l'exportation locale avec le module Log Shipper de la plateforme Netskope Cloud Exchange. Ce plugin est utilisé pour transmettre les données des transactions web à un emplacement désigné dans votre espace de stockage local.
Conditions préalables
- Un locataire Netskope (ou plusieurs, par exemple des instances de production et de développement/test).
- Un locataire Netskope Cloud Exchange avec le plugin Tenant et le plugin Log Shipper déjà configurés.
- Un locataire Netskope Cloud Exchange avec le plugin AWS Netskope Log Streaming ou Azure Netskope Log Streaming déjà configuré (pour tirer WebTx des plugins Netskope Log Streaming).
Champ d'application du plugin
Ce plugin est utilisé pour fournir des données de transactions web au stockage local où votre Netskope Cloud Exchange est installé.
Support du plugin d'exportation locale
| Type de données | Support |
|---|---|
Événements | Non |
| Alertes | Non |
WebTx Logs | Oui (via Netskope Log Streaming) |
Note
- CLS WebTX basé sur Google Pub Sub Lite est obsolète. Veuillez vous référer aux annonces EOL/EOS des produits Netskope - Netskope Knowledge Portal
- Pour ingérer les logs WebTX vers vos destinations de livraison de logs comme SIEM, SOAR, XDR, données Lake, utilisez le plugin AWS Netskope Log Streaming ou Azure Netskope Log Streaming.
Permissions
- Permission de créer un dossier dans un conteneur avec des droits de lecture, d'écriture et d'exécution.
- Permission de monter le dossier dans Docker File (nécessaire uniquement si vous voulez que les données soient en dehors des conteneurs).
Matrice de performance
Note
Comme ce plugin traite de l'ingestion de données WebTx, nous vous recommandons d'utiliser un Large Cloud Exchange Stack avec une grande capacité de stockage.
Workflow
- Monter un répertoire en dehors du conteneur principal.
- Configurez le plugin d'exportation locale.
- Configurez la livraison des journaux pour le plugin d'exportation locale.
- Validez le plugin.
Cliquer sur « play » pour regarder une vidéo.
Monter un répertoire en dehors du conteneur principal
L'utilisation du montage permet d'extraire des données du conteneur principal sans qu'il soit nécessaire d'accéder au conteneur lui-même. En outre, en cas d'arrêt du conteneur, toutes les données qu'il contient sont supprimées.
Suivez les étapes suivantes pour monter le conteneur avec le dossier :
- Connectez-vous à la machine sur laquelle CE est installé.
- Créez le dossier dans lequel vous souhaitez stocker les données en dehors du conteneur.

- Allez dans le dossier que vous avez créé et exécutez la commande
pwdpour obtenir le chemin d'accès à ce dossier, et copiez ce chemin car il sera nécessaire pour le montage.
- Allez dans le dossier où Netskope CE est installé.

- Run this command to edit the docker-compose.yml file:
vi docker-compose.yml.
- Dans docker-compose.yml, Rendez-vous à
core:, puis, sousvolumes:, ajoutez une New ligne avec le chemin du dossier à gauche, séparé par:, et enfin, saisissez le chemin d'accès au conteneur dans lequel vous allez collecter les données WebTx.
Le chemin serait de la forme/home/devuser/WebTx_Data:/opt/Local_Export.
- Maintenant, accédez à votre conteneur Docker pour créer un dossier vide qui servira à collecter les données.
Pour entrer dans le conteneur Docker, exécutezdocker-compose exec -u 0 core sh.
- Dans le conteneur, créez un dossier avec le nom que vous avez utilisé dans le fichier docker-compose.yml (comme Local_Export comme nom du dossier).

- Autoriser l'écriture et l'exécution en utilisant :
chmod 777 -R Local_Export(Folder Name).
- Quittez le conteneur en utilisant
exit.
- Redémarrez le conteneur principal en utilisant
docker-compose restart core.
- Configurez le plugin en utilisant le même répertoire créé à l'intérieur du conteneur.
Configurer le plugin d'exportation locale
- Dans Cloud Exchange, allez sur Settings > Plugin Store.
- Recherchez et sélectionnez le plugin Local Export v1.0.0 (CLS).

- Saisir un nom de configuration.
- Cliquez sur Next.

- Entrez ces paramètres :
- Storage Path: Chemin de stockage où les objets de données seront stockés.
- Object Prefix: Préfixe d'objet pour le nom de l'objet de données lors du transfert vers le chemin de stockage. '/' n'est pas autorisé dans le préfixe de l'objet.
- Maximum File Size (in MBs): Taille maximale de l'objet de données à stocker dans le chemin de stockage. La valeur doit être comprise entre 1 et 100.
- Maximum Duration (in Seconds): Durée maximale après laquelle l'objet de données doit être stocké dans le chemin de stockage.

- Cliquez sur Save. Votre plugin New est disponible sur la page Cloud Log Shipper > Plugins.
Configurer la livraison des journaux pour le plugin d'exportation locale
- Allez à Log Shipper > Log Delivery et cliquez sur Add Log Delivery Configuration.
- Select le plugin Source (AWS LogStreaming ou Azure LogStreaming), le plugin Destination (Exportation locale) et cliquez sur Save.
- Une fois la configuration Log Delivery ajoutée, les données commenceront à être extraites du locataire Netskope, transformées et ingérées dans le dossier du conteneur.
Valider le plugin d'exportation locale
Valider le push
Pour valider le plugin workflow dans Cloud Exchange.
- Allez sur Logging et recherchez les événements ingérés avec le filtre CLS Local Export [nom du plugin] Successfully.
- Les journaux ingérés seront filtrés.

Pour valider la poussée à partir du conteneur Docker, procédez comme suit :
- Connectez-vous à l'ordinateur sur lequel Cloud Exchange est installé.
- Déplacez-vous dans le dossier où Cloud Exchange est installé.

- Exécuter
docker-compose exec -u 0 core sh.
- Accédez au chemin de stockage que vous avez indiqué lors de la configuration du plugin.
- Exécuter
ls.
- Si vous utilisez le répertoire monté, vous pouvez également vérifier dans ce répertoire.

Dépannage du plugin d'exportation locale
Vérifiez que le dossier dispose d'autorisations suffisantes pour ingérer des données.
Si ce n'est pas le cas, vous devez autoriser ce dossier dans le conteneur.
- Connectez-vous à l'ordinateur sur lequel Cloud Exchange est installé.
- Déplacez-vous dans le dossier où Cloud Exchange est installé.

- Exécuter
docker-compose exec -u 0 core sh.
- Pour vérifier les permissions, exécutez
ls -l.
- Pour donner l'autorisation au dossier, utilisez
chmod 777 -R Local_export(Le dossier dans lequel vous voulez ingérer les données).
Limites
- La fonctionnalité de ce plugin est limitée aux déploiements basés sur des conteneurs et ne fonctionnera pas avec les déploiements OVA, car il ne permet pas d'éditer le fichier docker-compose.yml. Les modifications à apporter au fichier docker-compose.yml seront différentes pour chaque déploiement. Reportez-vous aux guides de déploiement respectifs pour connaître les modifications requises.
- Comme ce plugin stocke les données WebTx localement, il consommerait une quantité excessive d'espace de stockage et pourrait causer des problèmes de stockage.

