Netskope Log Streaming prend en charge l'envoi de fichiers journaux vers Amazon S3. Fournit des détails sur le type de destination sélectionné. Les destinations prises en charge peuvent offrir des caractéristiques et des capacités différentes. Les champs à remplir diffèrent selon le type de destination choisi par l'utilisateur.
Select Amazon S3 avec SQS pour des performances optimales.
Vérifiez que votre bucket S3 dispose des autorisations d’écriture nécessaires pour recevoir les fichiers journals.
Pour le champ Destination Amazon S3, remplissez les champs suivants :
- Name of Destination: Description lisible par l'homme de la destination.
- Bucket: Le nom du panier Amazon S3 de l'utilisateur (par exemple, netskopepartnerlogfilebucket).
- Folder Path (facultatif) : Le chemin d'accès au dossier dans le compartiment où l'utilisateur souhaite stocker et enregistrer ses journaux. Si les dossiers n'existent pas dans le compartiment, Amazon les crée, par exemple, logs ou logs/diagnostics. Amazon considère les objets se terminant par / comme des dossiers. Par exemple, si vous commencez votre chemin par /, comme dans /logs, Amazon crée deux dossiers dans votre compartiment. Le premier s'appelle /, et il contient le dossier des journaux. Pour en savoir plus : Utilisation des dossiers dans AWS et règles de nommage des compartiments dans Amazon S3. REMARQUE : Ne commencez pas votre chemin d'accès par un / sauf si vous souhaitez créer un dossier racine nommé /.
Access
Select votre méthode d'authentification préférée. IAM Role est recommandé pour une meilleure sécurité.

Option 1: IAM Role (Recommended)
Cette méthode utilise une relation de confiance entre votre compte AWS et Netskope, ce qui élimine le besoin d'informations d'identification à long terme.
- IAM Role ARN: Entrez le nom de la ressource Amazon (ARN) du rôle IAM que vous avez créé dans votre compte AWS pour Netskope. Pour en savoir plus : détails de la configuration AWS
- Netskope Account ID: Il s'agit d'un champ en lecture seule (par exemple, 448000000000). Vous devez copier cet ID et l'ajouter à Trust Policy de votre rôle IAM dans la console AWS pour autoriser Netskope à écrire dans votre compartiment.
Option 2: Access Keys
- Access Key ID: L'ID de la clé d'accès au seau S3, fournie par AWS.
- Secret Access Key: La clé d'accès secrète au seau S3, fournie par AWS.
Region & Delivery
- Region: La région des services AWS où votre panier S3 est hébergé (par exemple, us-east-1).
Configurer l'IAM sur votre compte
- Créez un rôle IAM.
- Mettez à jour les rôles
Trust Relationshipavec la politique ci-dessous. - Mettez à jour les rôles
Permissionpour inclure l'autorisation d'écriture sur le seau s3.
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Principal": {
"AWS": [
"arn:aws:iam::<netskopeaccount-id>:root"
]
},
"Action": [
"sts:AssumeRole"
]
}
]
}
Configurer IAM sur votre compte avec ExternalId
- Créez un rôle IAM.
- Mettez à jour le fichier Roles T
rust Relationshipavec la politique ci-dessous et notez la condition qui transmet la valeur externalId. - Mettez à jour les rôles
Permissionpour inclure l'autorisation d'écriture sur le seau s3. - Utilisez l'ARN du rôle IAM et la valeur de l'identifiant externe lors de la configuration du flux.
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Principal": {
"AWS": [
"arn:aws:iam::<netskopeaccount-id>:root"
]
},
"Action": [
"sts:AssumeRole"
],
"Condition": {
"StringEquals": {
"sts:ExternalId": "externalIdNetskopeLogStreaming"
}
}
}
]
