Overview
Netskope DSPM prend en charge l'envoi de notifications via Amazon Simple Notification Service (AWS SNS), soit au sein du même compte AWS, soit entre différents comptes. Pour ce faire, vous devez accorder au compte du service Netskope DSPM des autorisations spécifiques pour publier des messages sur votre sujet SNS.
Suivez les étapes ci-dessous pour configurer le sujet SNS et les autorisations IAM requises.
Comportement de l'emballage du message
Lorsque vous configurez un flux de travail externe pour publier des alertes DSPM sur AWS SNS, le système conditionne les messages différemment en fonction du type de magasin de données :
- Structured Data Stores: Le workflow émet un single SNS message per data store lorsque les conditions de la politique sont remplies.
- Unstructured Data Stores: Le workflow émet multiple SNS messages per data store lorsque des conditions de politique sont remplies, chacune contenant des informations sur plusieurs fichiers ayant enfreint la politique.
Ce comportement s'applique indépendamment du fait que le sujet SNS réside dans le même compte AWS ou dans un compte différent.
Étape 1 : Configurer le sujet AWS SNS
Si vous avez déjà un sujet SNS pour les notifications, copiez son adresse ARN et passez à la section suivante. Sinon, créez-en un à l'adresse New:
- Connectez-vous à la AWS SNS Console.
- Allez sur Dashboard > Topics dans le menu de gauche.
- Cliquez sur Create topic.
- Select Standard comme type (sauf si FIFO est spécifiquement requis).
- Entrez un Name et Display name.
- Cliquez sur Create topic.
- Copiez le ARN (Amazon Resource Name) affiché dans les détails de la rubrique. Vous en aurez besoin pour la politique IAM.
Étape 2 : Créer la politique AWS IAM
Vous devez définir une politique de permission qui autorise l'action sns:Publish sur votre sujet spécifique.
-
Connectez-vous à la AWS IAM Console.
-
Allez sur Access management > Policies dans le menu de gauche.
-
Cliquez sur Create policy > Cliquez sur l'onglet JSON.
-
Collez la politique suivante, en remplaçant la valeur
Resourcepar la valeur SNS Topic ARN que vous avez copiée à l'étape 1 :{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "sns:Publish", "Resource": "arn:aws:sns:<region>:<account>:<Netskope One DSPM Radar_topic>" }, ] } -
Cliquez sur Next.
-
Saisissez un Policy name descriptif (par exemple,
NetskopeDSPM-SNSPublish). -
Cliquez sur Create policy.
Étape 3 : Attribuer des autorisations au compte de service
Enfin, attachez la politique nouvellement créée à l'utilisateur IAM dédié à Netskope DSPM.
- Allez sur Access management > Users dans la console AWS IAM.
- Recherchez et cliquez sur le nom de Netskope DSPM-dedicated service account (l'utilisateur créé lors de l'onboarding initial).
- Allez dans l'onglet Permissions > Cliquez sur Add permissions > Select Add permissions.
- Select Attach policies directly.
- Recherchez la politique que vous avez créée à l’étape 2 (par exemple,
NetskopeDSPM-SNSPublish). - Select la case à cocher en regard du nom de la politique.
- Cliquez Next > Examiner les modifications > Cliquez Add permissions.

