Overview
Ces instructions servent à utiliser un script fourni par Netskope DSPM pour configurer les connexions DSPM Netskope pour plusieurs archives de données AWS Redshift simultanément.
Prerequisites:
L'exécution de ce script nécessite les éléments suivants :
- Python (version 3 ou supérieure) est installé localement ; et
- L’application DSPM Netskope dispose d’une connectivité réseau aux magasins de données connectés.
En outre, les éléments suivants sont requis pour chaque magasin de données connecté :
- Un compte de service spécifique Netskope DSPM qui a été correctement configuré ; et
- Le point d'arrivée de la connexion du magasin de données.
Enfin, les identifiants de chaque magasin données sont disponibles dans un fichier YAML publié, comme décrit dans notre article Self-Managed Secrets for données Store Credentials.
Fichier d'entrée Setup
Le script nécessitera les entrées suivantes (dans l’ordre), définies comme des lignes séparées au sein d’un fichier texte à valeurs séparées par virgules (CSV) :
| Input | Value |
|---|---|
| Endpoint | Fournissez les valeurs correspondantes de la Prerequisites step ci-dessus, ainsi que le numéro de port. Par exemple, pour une adresse comme example-production.redshift.us-west-2.vpce.amazonaws.com, vous entreriez example-production.redshift.us-west-2.vpce.amazonaws.com:5439.Note : 5439 est le numéro de port Redshift par défaut. Si vous utilisez un numéro de port personnalisé, assurez-vous de le remplacer ici. |
| Identifiant du magasin de données | Donnez un nom amical pour décrire ce Magasin de données. Votre valeur est affichée dans d'autres écrans Netskope DSPM tels que la gestion des politiques et la gestion de la classification. |
| Nom de la connexion d’infrastructure | Voici l’un des comptes AWS définis dans le Infrastructure Connection screen. |
Par exemple, tenter d’embarquer un magasin de données dans l’application Netskope DSPM ressemble à ceci :

Utiliser ce script pour intégrer ce même fichier données Store exigerait que votre fichier texte CSV contienne une ligne comme la suivante. Lorsque vous avez terminé de remplir le fichier d’entrée CSV, enregistrez-le dans n’importe quel endroit accessible.
example-production.redshift.us-west-2.vpce.amazonaws.com:5439,production,aws-sandbox
Exécuter le script
- Open the command line interface (CLI).
- Entrez la commande suivante pour télécharger le script d'automatisation localement dans votre système :
wget https://dasera-release.s3.us-west-2.amazonaws.com/redshift_onboarding_vault.py
- If necessary, navigate to the directory where the script was downloaded.
- Saisissez la commande suivante pour exécuter le script :
python3 redshift_onboarding_vault.py
- Lorsque vous y êtes invité, entrez les paramètres suivants :
| Paramètres | Value |
|---|---|
| Nom du fichier CSV | Emplacement relatif du fichier texte CSV défini dans le Setup Input File section ci-dessus. |
| Nom d’utilisateur Netskope DSPM | Tout utilisateur de la plateforme Netskope DSPM disposant de l'autorisation RBAC pour se connecter aux magasins de données. Le nom de cet utilisateur sera associé à toutes les entrées du journal d’activité utilisateur générées par cette opération. |
| Mot de passe | Mot de passe correspondant au Netskope DSPM user name value ci-dessus. |
| Netskope DSPM endpoint | L’URL de votre locataire, y compris le protocole. Par exemple, si votre locataire est accédé via https://example.dasera.io, votre valeur sera https://example.dasera.io. |
À ce stade, le script utilisera chaque ligne du fichier texte CSV et tentera de connecter chaque Magasin de données. Pour chaque ligne traitée, le script affichera un code de réponse : 200 indique une connexion réussie, tandis que toute autre valeur indique un problème qui doit être approfondi. Pour plus d’informations, voir la Review Results section ci-dessous.
Une fois terminé, le script affichera le message suivant (où # correspond au nombre de lignes dans votre fichier texte CSV) :
Onboarded # Data Stores.
Résultats de l'examen
Valider les états du magasin de données
Ce script tentera de connecter tous les magasins données dans votre fichier d’entrée CSV, mais il ne valide pas que les magasins données sont correctement configurés (voir le Prerequisites section ci-dessus). Les problèmes possibles peuvent inclure :
- Les informations d'identification du compte de service fournies sont incorrectes ;
- Le compte de service ne dispose pas d'une ou de plusieurs autorisations requises ; et/ou
- Le DSPM Netskope n’a pas de connectivité réseau au Magasin de données
Dans de tels cas, l’application DSPM de Netskope :
- Affichez un indicateur d’état rouge à l’intérieur de la Data Stores > Data Store Inventory screen > Connected tab
- Enregistrez un ou plusieurs messages dans le Activity Logs screen > System Activity tab, chacun commençant par «Netskope DSPM a rencontré une erreur lors de la lecture de données warehouse », suivi de données Identifiant de magasin et détails supplémentaires


Une fois que vous aurez corrigé l'un de ces problèmes dans votre base de données, Netskope DSPM reconnaîtra ces corrections lors de la prochaine analyse planifiée.
Configurer des fonctionnalités individuelles
Tous les Magasins de données connectés par ce script utiliseront les configurations par défaut suivantes. Certaines de ces valeurs peuvent être remplacées en naviguant jusqu’à la Data Stores > Data Store Inventory screen, puis en modifiant le magasin données en question :
| Fonction | Default Value | Peut-on le remplacer ? |
|---|---|---|
| Fréquence de balayage | Une fois par jour | Oui. Peut être changé pour toute autre fréquence disponible. |
| Ensembles de données | Tous les ensembles de données. | Oui. Peut être remplacé par n’importe quelle combinaison inférieure. |
| Discovery | Enabled | Non (toujours activé) |
| Analyse des privilèges | Enabled | Oui |
| Classification | Enabled | Oui |
| Contrôle des données en cours d'utilisation | Activé Note : La journalisation des requêtes doit être configurée pour cela avant d’activer cette fonctionnalité. | Oui |
| Automation | Enabled | Non (toujours activé) |

