Netskope Log Streamingは、ログファイルをAmazon S3に送信する機能をサポートしています。選択した宛先タイプの詳細情報を入力してください。対応している目的地によっては、異なる機能や性能が提供される場合があります。入力すべき項目は、ユーザーが選択する送信先の種類によって異なります。
最適なパフォーマンスを得るには、Amazon S3とSQS Select 。
S3バケットにログファイルを受信するのに必要な書き込み権限が付与されていることを確認してください。
Amazon S3宛先フィールドには、以下の項目を入力してください。
- Name of Destination: 人間が読める目的地のデスクリプション。
- Bucket: ユーザーのAmazon S3バケットの名前(例:netskopepartnerlogfilebucket)。
- Folder Path (オプション):ユーザーがログを保存したいバケット内のフォルダへのパス。バケット内にフォルダが存在しない場合、Amazon はそれらのフォルダを作成します。たとえば、logs や logs/diagnostics などです。Amazonは末尾が「/」で終わるオブジェクトをフォルダとして扱います。例えば、パスを / で始めると、/logs のように、Amazon はバケット内に 2 つのフォルダを作成します。最初のフォルダは「/」という名前で、その中にログフォルダが含まれています。詳細については、 AWS のフォルダとAmazon S3 のバケット命名規則をご覧ください。 注: / という名前のルートレベルのフォルダを作成するつもりがない限り、パスに / を付けないでください。
Access
ご希望の認証方法Select 。 セキュリティ強化のため、 IAM Role使用を推奨します。

Option 1: IAM Role (Recommended)
この方法では、AWS アカウントとNetskopeの間の信頼関係を使用するため、長期間存続するクレデンシャルの必要がなくなります。
- IAM Role ARN: Netskope用にAWSアカウントで作成したIAMロールのAmazonリソースネーム(ARN)を入力してください。詳細については、 AWS セットアップの詳細をご覧ください。
- Netskope Account ID: これは読む専用フィールドです (例: 448000000000)。 Netskopeがバケットに書き込めるようにするには、このIDをコピーしてAWSコンソールのIAMロールのTrust Policyに追加する必要があります。
Option 2: Access Keys
- Access Key ID: AWSから提供される、S3バケットへのアクセスキーID。
- Secret Access Key: AWSから提供される、S3バケットへのシークレットアクセスキー。
Region & Delivery
- Region: S3バケットがホストされているAWSサービスのリージョン(例:us-east-1)。
アカウントでIAMを設定する
- IAMロールを作成します。
- 以下のポリシーを使用して、役割
Trust Relationshipを更新してください。 - ロール
Permissionを更新して、s3バケットへの書き込み権限を追加します。
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Principal": {
"AWS": [
"arn:aws:iam::<netskopeaccount-id>:root"
]
},
"Action": [
"sts:AssumeRole"
]
}
]
}
ExternalId を使用してアカウントに IAM を設定する
- IAMロールを作成します。
- 以下のポリシーを使用してロール T
rust Relationshipを更新し、externalId の値を渡す条件に注意してください。 - ロール
Permissionを更新して、s3バケットへの書き込み権限を追加します。 - ストリームを設定する際に、IAMロールARNとexternalIDの値を指定します。
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Principal": {
"AWS": [
"arn:aws:iam::<netskopeaccount-id>:root"
]
},
"Action": [
"sts:AssumeRole"
],
"Condition": {
"StringEquals": {
"sts:ExternalId": "externalIdNetskopeLogStreaming"
}
}
}
]
