Netskope Log Streaming prend en charge l’envoi de fichiers journaux vers Elastic. La première étape consiste à configurer votre flux de journal. se référer à la configuration de la diffusion des journaux. Lors de la configuration du flux, veillez à sélectionner la compression GZIP, car les autres types de compression ne sont pas pris en charge.
Collecte de données auprès d'AWS
La condition préalable est que vous disposiez déjà d'un seau AWS S3. L'étape suivante consiste à configurer votre seau AWS S3 avec Netskope pour activer le streaming de logs. Reportez-vous à la section "Suivre les journaux de flux vers Amazon S3".
Collecte de données à partir d'Azure Blob Storage
- Si vous disposez déjà d'un conteneur de stockage Azure, configurez-le avec Netskope via le flux de données.
- Activez le streaming de logs Netskope, reportez-vous à Stream Logs to Azure Blob (flux de logs vers Azure Blob).
- Configurez l'intégration à l'aide de Service Account Credentials ou de Microsoft Entra ID RBAC avec les options OAuth2. Pour OAuth2 (Entra ID RBAC), vous aurez besoin de l'ID du client, du secret du client et de l'ID du locataire. Pour les informations d'identification du compte de service, vous aurez besoin soit de la clé du compte de service, soit de l'URI pour accéder aux données.
- La procédure de configuration des informations d'identification
auth.oauth2est décrite dans la documentation Azure ici. - Pour plus de détails sur les paramètres d'entrée d'Azure Blob Storage, reportez-vous à la documentation Filebeat.
Nous recommandons d'attribuer le rôle Storage Blob Data Reader ou Storage Blob Data Owner . Le rôle Storage Blob Data Reader fournit un accès en lecture seule aux données blob et est aligné sur le principe du moindre privilège, ce qui le rend adapté à la plupart des cas d'utilisation. Le rôle Storage Blob Data Owner accorde un accès administratif complet — y compris les autorisations de lecture, d'écriture et de suppression — et ne doit être utilisé que lorsque cet accès élevé est explicitement requis.
Collecte de données à partir d'un seau GCS
- Si vous disposez déjà d'un seau GCS, configurez-le avec Netskope via le flux de données.
- Activez le flux de journaux Netskope, consultez Flux de journaux vers GCP Cloud Storage.
- Configurez l'intégration avec votre ID de projet GCS, le nom du bac et la clé du compte de service/fichier d'identification du compte de service.
Pour plus de détails sur les paramètres d’entrée GCS, consultez la documentation Filebeat.
Fichier de clés d'identification GCS
Une fois que vous avez ajouté une clé au compte de service GCP, vous obtiendrez un fichier de clé JSON qui ne peut être téléchargé qu'une seule fois.
Pour créer un seau GCS :
- Assurez-vous que vous disposez d'un compte de service. Si ce n'est pas le cas, suivez les étapes ci-dessous :
- Naviguez vers APIs & Services > Credentials
- Cliquez sur Créer des informations d'identification > Compte de service
- Une fois le compte de service créé, accédez à la section Clés et attachez/générez votre clé de compte de service.
- Veillez à télécharger le fichier clé JSON lorsque vous y êtes invité.
- Utilisez ce fichier clé JSON soit en ligne (objet chaîne JSON), soit en spécifiant le chemin d'accès au fichier sur la machine hôte, où l'agent est exécuté.
Un exemple de fichier JSON Credentials se présente comme suit :
{
"type": "dummy_service_account",
"project_id": "dummy-project",
"private_key_id": "dummy-private-key-id",
"private_key": "-----BEGIN PRIVATE KEY-----\nDummyPrivateKey\n-----END PRIVATE KEY-----\n",
"client_email": "dummy-service-account@example.com",
"client_id": "12345678901234567890",
"auth_uri": "https://example.com",
"token_uri": "https://example.com",
"auth_provider_x509_cert_url": "https://example.com",
"client_x509_cert_url": "https://example.com",
"universe_domain": "example.com"
}

