Netskope Log Streaming prend en charge l'envoi de fichiers journaux vers GCP Cloud Storage. Fournit des détails sur le type de destination sélectionné. Les destinations prises en charge peuvent offrir des caractéristiques et des capacités différentes. Les champs à remplir diffèrent selon le type de destination choisi par l'utilisateur.
Dans le champ Destination du stockage dans le nuage GCP, remplissez les champs suivants :
- Name of Destination: Description lisible par l'homme de la destination.
- Bucket: Le nom du compartiment de stockage que vous avez créé dans votre compte Google Cloud. Pour en savoir plus : Conventions d’appellation des compartiments pour Google Cloud Storage.
- Path: Facultatif. Le chemin d'accès au dossier de votre bucket Google Cloud où vous souhaitez stocker les journaux. Dans Google Cloud Storage, les chemins d'accès fonctionnent comme des noms d'objets. Lorsque vous entrez un chemin personnalisé, tel que Netskope/logs/{%Y}, Google Cloud Storage ne crée pas New dossiers Netskope, logs et {%Y} dans le compartiment. Au lieu de cela, les objets sont stockés dans un seul compartiment et nommés Netskope/logs/{%Y}/nom_de_fichier. Pour en savoir plus : consultez les directives de dénomination des objets pour plus de détails.
- Private Key: Le contenu complet du fichier de clé JSON du compte de service généré et téléchargé depuis votre compte Google Cloud. Collez l'objet JSON complet, y compris tous les champs tels que
type,project_id,private_key_id,private_key,client_email, etclient_id. Ne collez pas uniquement la valeurprivate_key— la saisie de la clé privée autonome (format PEM) entraîne une erreur de validation des informations d'identification.
Exemple de format :
{ « type » : « service_account », « project_id » : « ton-projet-id », « private_key_id » : « ... », « private_key » : « —–DÉBUT CLÉ PRIVÉE—–\n...\n—–FIN CLÉ PRIVÉE—–\n », « client_email » : « your-sa@your-project-id.iam.gserviceaccount.com », « client_id » : « ... », ... }
Pour créer une clé de compte de service, consultez la section « Créer et supprimer des clés de compte de service » de la documentation Google Cloud.

netskope-test-file.txt) dans votre compartiment. La présence de ce fichier confirme que la connexion et les droits d'accès fonctionnent correctement. L'initialisation du flux de journaux peut prendre jusqu'à 1 heure avant que les fichiers d'événements ne commencent à apparaître dans le compartiment. Les fichiers sont fournis sous forme compressée au format gzip (extension «.gz ») sous le préfixe de chemin configuré.
