Les clients qui utilisent actuellement le Transaction Event Streaming sont invités à migrer vers Netskope Log Streaming, , qui est la solution de livraison de journaux unifiée de Netskope's New, qui offre une flexibilité accrue, une couverture d'événements plus large et un chemin plus simple pour l'intégration avec leurs systèmes en aval.
Les événements HTTP Transaction sont essentiels pour les entreprises, car ils leur permettent d'avoir une meilleure visibilité à mesure qu'elles adoptent des produits en nuage. Netskope fournit déjà des événements de page, d'application, etc. qui sont regroupés et résumés pour éviter le trafic web "bruyant". En outre, les événements de transaction fournissent des informations détaillées sur les sites web auxquels les utilisateurs ont accédé.
Configurer les événements de transaction
Vous aurez besoin d'une URL de point de terminaison d'abonnement et d'une clé d'abonnement pour accéder aux événements diffusés en continu.
Pour récupérer la clé d'abonnement et le chemin d'accès :
- Naviguez vers Settings > Tools > REST API v2 > New Token. La fenêtre Create REST API Token s'affiche.
- Click the Add Endpoint dropdown and select the /api/v2/events/token/transaction_events endpoint to create the API token.

- Select le bouton radio Read dans la colonne Privilège.
- Cliquez sur Save. Une boîte de confirmation s'affiche, indiquant que la création du jeton est réussie.

- Cliquez sur Copy Token pour l'enregistrer en vue d'une utilisation ultérieure dans vos demandes d'API et l'ajouter à l'en-tête du jeton API de Netskope.
- Naviguez jusqu’à REST API v2 > API Documentation. Un onglet New Swagger UI s’ouvrira. Vous pouvez également accéder à la documentation API depuis la fenêtre Créer un jeton API REST. Cliquez
sur , la fenêtre contextuelle Autorisations disponibles s’ouvre, collez le jeton enregistré dans le champ Value et cliquez sur Authorize.
- Dans l'onglet Swagger UI, sous la section Events, naviguez jusqu'à l'endpoint et cliquez sur la ligne. /api/v2/events/token/transaction_events et cliquez sur la ligne. Les détails s'affichent, cliquez sur Try it out. Select decode section > true dans le menu déroulant > cliquez sur Execute.

En cas d'exécution réussie, la réponse contiendra la clé d'abonnement et le chemin d'accès à l'abonnement.
Interroger les métriques des événements de transaction
Les événements de transaction sont stockés dans Google PubSubLite par les services d'ingestion de Netskope. Une fois que la fonction d'événements de transaction est activée dans votre compte, vous pouvez consommer les données en utilisant l'URL du point de terminaison de l'abonnement et la clé d'abonnement récupérée à l'aide de l'API token/transaction_events. Cela vous permet d'interroger les indicateurs une fois que votre compte est configuré pour recevoir les événements de transaction.
L'API renvoie des données pour les métriques PubSubLite suivantes :
subscription/backlog_message_count: Nombre de messages qui ont été envoyés à un abonnement PubSubLite mais qui n'ont pas encore fait l'objet d'un accusé de réception de la part d'un consommateur configuré par les clients.
subscription/oldest_unacked_message_age: L'âge du plus ancien message non acquitté dans un abonnement PubSubLite, c'est-à-dire la durée pendant laquelle le plus ancien message non acquitté est resté non acquitté.
L'API renvoie des ensembles d'heures équivalents à la valeur du paramètre hours. La valeur par défaut est de 24 heures et la valeur maximale est d'une semaine : 168 heures. Les ensembles de séries temporelles conservent l'ordre croissant, par exemple, les données de la dernière heure sont le dernier point de données.
Suivez les étapes ci-dessous pour récupérer les mesures des événements de transaction pour votre compte.
-
Naviguez jusqu'à Settings > Tools > REST API v2 > New Token. La fenêtre Create REST API Token s'affiche.
-
Click the Add Endpoint dropdown and select the /api/v2/events/metrics/transactionevents endpoint to create the API token.

-
Select le bouton radio Read dans la colonne Privilège.
-
Cliquez sur Save. Une boîte de confirmation s'affiche, indiquant que la création du jeton est réussie.

-
Cliquez sur Copy Token pour l'enregistrer en vue d'une utilisation ultérieure dans vos demandes d'API et l'ajouter à l'en-tête du jeton API de Netskope.
-
Allez à REST API v2 > API Documentation. Un New onglet Swagger UI s'ouvrira. Vous pouvez également accéder à la documentation de l'API depuis la fenêtre « Créer un jeton d'API REST ». Cliquez sur Authorize, la fenêtre contextuelle des autorisations disponibles s'ouvre, collez le jeton enregistré dans le champ Value et cliquez sur Authorize.

-
Depuis l’onglet Swagger UI, sous la section Events, allez au point de/api/v2/events/metrics/transactionevents et cliquez sur la ligne. Les détails s’affichent, cliquez Try it out. Select Parameters section > taper un chiffre dans le champ de requête > cliquer Execute.

-
En cas d'exécution réussie, la réponse contiendra les détails de la métrique des événements de la transaction.

Autre méthode pour générer un point de terminaison d'abonnement
Connectez-vous à votre interface utilisateur Netskope et allez sur Settings > Tools > Event Streaming. Copiez le point de terminaison de votre abonnement et générez votre clé de téléchargement à partir de la page Event Streaming.
L'ancien chemin d'accès à l'abonnement et l'ancienne clé expirent. Avec un chemin d'abonnement New, la diffusion d'événements commencera au début de la période de rétention, c'est-à-dire il y a 7 jours par défaut.

Consommer des événements de transaction
Une fois que la fonction d'événements de transaction est activée dans votre compte, vous pourrez consommer les données à partir du point de terminaison de l'abonnement.
Pour recevoir les événements de l’abonnement, consultez le lien Réception des messages des abonnements Lite .
Le SDK Netskope fournit également un exemple d'utilisation du jeton REST API v2 comme authentification, qui fournit en interne l'URL du point de terminaison d'abonnement et la clé d'abonnement pour utiliser le SDK Google.
De plus, vous pouvez recevoir des messages via différentes bibliothèques clients. Netskope conserve par défaut les événements de transaction pendant sept jours s’ils ne sont pas consommés.
Il existe différentes méthodes d'accès aux événements de transaction :
- Google SDK
- Intégration de Netskope à Splunk
- Netskope Cloud Exchange
Google SDK
La diffusion en continu d'événements transactionnels améliorés est assurée par un mécanisme de diffusion en continu.
Les messages d'abonnement à l'événement de transaction en temps quasi réel ont le format suivant :
Attributes
- Content-Encoding. gzip - actuellement la seule valeur disponible
- Log-Count - nombre d'événements inclus dans les données du message
- Champs – champs d’événement transactionnel pour chaque événement transactionnel
Data
- Les données du message contiennent des événements de transaction compressés par gzip.
Référez-vous au code d’exemple pour recevoir et décoder les événements de transaction.
Intégration de Netskope à Splunk
L'application Netskope (Add-on) pour Splunk dispose de tableaux de bord pour la visualisation des événements, des alertes et des détails des transactions Web. Ces informations figurent dans le tableau de bord.
Les utilisateurs peuvent obtenir des informations relatives aux données collectées en plus de transformer et d'analyser les données avec l'application Add-on disponible sur splunkbase.
Cliquez sur les liens suivants pour configurer l'intégration Netskope Splunk :
- Guide d'installation et de configuration de l'application Splunk de Netskope
- Netskope Add-on pour Splunk :
Important
EST PRISE EN CHARGE PAR LA CHAÎNE 2.X. SI VOUS VENEZ DE LA VERSION 1.X, VEUILLEZ SUPPRIMER LA VERSION 1.X AVANT D'INSTALLER LA VERSION 2.X.
- Tableaux de bord Splunk Netskope disponibles sur splunkbase (optionnel) : téléchargez ici
Netskope Cloud Exchange
Netskope Cloud Exchange peut être téléchargé sur GitHub et une documentation d'installation est disponible :
Événements de transaction Politique de conservation des données du service de diffusion en continu
Les événements de transaction sont conservés dans le service de streaming jusqu'à sept jours pour que les administrateurs puissent les extraire, afin de permettre la récupération des erreurs du côté du client. Les données sont conservées dans une série de fichiers par le service de diffusion en continu. Le service de collecte des déchets supprimera tous les fichiers datant de plus de sept jours, à l'exception du fichier de données le plus récent.
Pour la plupart des clients, dans le cadre d'une charge opérationnelle normale, il y aura de nombreux fichiers de données au cours d'une heure donnée. Toutefois, pour certains clients disposant d'un faible volume de données (par exemple, ceux qui n'ont pas mis en œuvre Netskope à grande échelle ou qui se trouvent dans une phase active de validation du concept), le fichier de données le plus récent peut accumuler des événements pendant plus de sept jours, ce qui se traduit par une période de conservation des données plus longue.

