Overview
Netskope DSPM prend en charge la numérisation des magasins de données AWS Athena, souvent utilisés comme enveloppe pour différents services de données. Suivez ces instructions pour configurer Athena et configurer sa connexion au DSPM Netskope.
Récupérer les informations de connexion
Point de terminaison du magasin de données
Utilisez le point d’accès par défaut, qui est dans le format ci-dessous :
athena.{region}.amazonaws.com
Par exemple : https://athena.us-east-2.amazonaws.com
Dans le cas d'une configuration personnalisée au sein d'un VPC, veuillez contacter votre équipe DevOps pour obtenir les détails de connexion.
Emplacement de la sortie Athena S3
Cela peut être n’importe quel bucket S3 sécurisé et accessible auquel Netskope DSPM dispose de privilèges « write ». Par exemple : s3://athena-query-results/.
Athena Catalog Name
Cela fait référence à la source de données interrogée par Athena et nécessite une intégration avec AWS Glue. Vous devrez d'abord configurer votre robot d'exploration pour Athena. Une fois configuré, accédez à votre console Athena, puis cliquez sur Data sources dans la barre de navigation de gauche, sous Administration.

Notez la valeur Data source name pour le champ Athena Catalog Name dans l’assistant de connexion au stockage de données DSPM Netskope.
Groupe de travail Athena
Depuis la console Athena, cliquez sur Workgroups depuis le GPS côté gauche sous Administration. Cliquez sur le nom du groupe de travail pour votre moteur Athena. Vous devrez peut-être créer un groupe de travail non par défaut pour Netskope DSPM si seul le groupe par défaut est configuré lors de la connexion.

Notez la valeur Workgroup name pour le champ Athena Workgroup dans l’assistant de connexion au stockage de données DSPM Netskope.
Connectez votre magasin de données
Step 1: Provide Credentials
Suivez les étapes suivantes pour configurer la connexion :
-
Allez sur Data Stores > Data Store Inventory.
-
Cliquez sur CONNECT A DATA STORE en haut à droite.
Conseil : Sinon, si le magasin de données a déjà été trouvé par autodécouverte, allez sur l'onglet Discovered et cliquez sur Connect dans la colonne Actions.

-
In the Connect a Data Store window, click the data store icon you wish to connect.
-
Dans la section Fournir des informations d'identification, remplissez les champs suivants :
| Field | Value |
|---|---|
| Nom du compte AWS | Select l’un des comptes AWS définis dans le Infrastructure Section screen. Le champ sera par défaut s’il n’y a qu’un seul compte AWS configuré. |
| Identifiant du magasin de données | Un nom amical pour décrire ce magasin donné. Votre valeur est affichée dans d’autres écrans DSPM Netskope, tels que Gestion des politiques et Gestion de la classification. |
| Point de terminaison du magasin de données | Entrez la valeur correspondante de la section Retrieve Connection Information: Data Store Endpoint ci-dessus. |
| Emplacement de sortie de l’Athena S3 | Entrez la valeur correspondante de la section Retrieve Connection Information: Athena S3 Output Location ci-dessus. |
| Athena Catalog Name | Entrez la valeur correspondante de la section Retrieve Connection Information: Athena Catalog Name ci-dessus. |
| Groupe de travail Athena | Entrez la valeur correspondante de la section Retrieve Connection Information: Athena Workgroup Name ci-dessus. |
| Sidecar Pool | Si vous utilisez des sidecars pour surveiller ce stockage de données, sélectionnez un pool de sidecars avec une visibilité réseau vers ce magasin de données. Ce champ est affiché lorsqu’il existe au moins un groupe de sidecars défini. Pour en savoir plus, veuillez consulter notre article sur l’administration des sidecars . |
| Fréquence de balayage | Contrôle la fréquence à laquelle votre magasin de données est examiné pour détecter les modifications. La fréquence recommandée par Netskope DSPM est définie par défaut, mais vous pouvez la modifier (si vous le souhaitez). |
Step 2: Scanning Infrastructure
- Cliquez sur Next.
- Lorsque l'onglet Select Capabilities apparaît, remplissez les champs suivants :
- Assign a Data Owner (Facultatif) : Select un ou plusieurs utilisateurs responsables de ce magasin de données.
- Which databases should Netskope DSPM scan?Select les bases de données et les schémas spécifiques à surveiller, le cas échéant.
- FeaturesSelect les fonctionnalités que vous souhaitez activer.
| Capability | Pris en charge pour AWS Athena |
|---|---|
| Discovery | Oui |
| Analyse des privilèges | Sans objet (car il n'y a pas d'utilisateurs de la base de données et l'accès est contrôlé par les rôles IAM). |
| Analyse des données fantômes | Oui |
| Classification | Oui |
| Contrôle des données en cours d'utilisation | Oui (journaux des requêtes personnalisées uniquement) |
| Automation | Oui (en permanence) |
Step 3: Review and Save
- Cliquez sur Save.
- Lorsque l'onglet Review apparaît, le système valide votre configuration. Si vous rencontrez des problèmes, suivez les instructions à l'écran pour les résoudre.
- Cliquez sur Save pour finaliser la connexion.

