You can simultaneously add multiple AWS accounts in a single region to your Netskope tenant.
Pour configurer vos comptes AWS pour la protection des données,
- Dressez la liste des comptes AWS que vous souhaitez configurer pour la prévention des pertes de données (DLP) et la protection contre les menaces (Malware Scan). La liste doit comprendre les numéros et les noms des comptes. En option, vous pouvez également inclure les adresses électroniques associées au compte.
Note
Netskope recommande d'utiliser le même nom de compte que l'alias de compte AWS. Si aucun alias de compte n'est disponible pour le compte AWS, indiquez un nom de compte pour le compte AWS.
Vous pouvez utiliser l'interface de ligne de commande AWS (AWS CLI) pour générer la liste des comptes AWS sous forme de fichier CSV. Pour en savoir plus, consultez la section « Création d’un fichier CSV » dans l’étape 1/2 : Configurer les comptes et services AWS pour la protection des données.
- Assurez-vous que le service CloudWatch fonctionne sur vos comptes AWS. La fonction de protection des données nécessite le service CloudWatch pour recevoir des notifications.
Netskope écoute les événements CloudWatch suivants.
- CREATE_BUCKET
- DELETE_BUCKET
- RESTORE_OBJECT
- PUT_OBJECT
- PUT_OBJECT_ACL
- COPY_OBJECT
- DELETE_OBJECT
- CREATE_MULTIPART_UPLOAD
- UPLOAD_PART, UPLOAD_PART_COPY
- COMPLETE_MULTIPART_UPLOAD
Pour en savoir plus sur la configuration de CloudWatch, consultez la documentation AWS sur CloudWatch.
- Dans l’interface Netskope, allez à Settings > Configure App Access > Classic > IaaS. Cliquez Setup.
- Suivez les instructions des sections suivantes.
Note
Si vous possédez des comptes AWS existants configurés à l'aide de l'ancien processus de configuration, vous pouvez les migrer en suivant les instructions de la section Migration des comptes AWS existants vers la New configuration.
La migration vers la configuration New vous permettra d'ajouter automatiquement les comptes AWS New à Netskope.
- Une fois la configuration terminée, activez la journalisation au niveau de l'objet pour les buckets S3 afin de vous assurer qu'il n'y a pas de retard dans la réception des notifications d'événements. Pour en savoir plus, consultez les liens suivants de la documentation AWS.

