Référence du connecteur Akamai WAF
Bêta
Cette fonctionnalité est en version bêta. Pour l'utiliser, l'administrateur d'un Workspace doit activer Lakeflow Connect for Akamai WAF depuis la page Previews. Consultez Gérer les aperçus Databricks.
Informations de référence pour le connecteur géré Akamai WAF, comprenant la table source prise en charge, le schéma de destination akamai_waf_events et les options du connecteur.
Tables sources
Le connecteur Akamai WAF prend en charge la table source suivante, sous le schéma source default :
Table source | Clé primaire | Description | Mode de synchronisation | Champ de curseur |
|---|---|---|---|---|
|
| Événements de sécurité WAF provenant de l’API SIEM Akamai, incluant les champs d’attaque, de bot, géographique, HTTP et d’identité. | Incrémentiel |
|
Options du connecteur
Le connecteur Akamai WAF prend en charge l’option de configuration au niveau de la table suivante. Définissez-le dans connector_options.akamai_options sur l’objet table. Consultez la section Examples pour voir des exemples d’utilisation.
Option | Type | Périmètre | Obligatoire | S'applique à | Description |
|---|---|---|---|---|---|
| Tableau d'entiers | Table | Oui |
| ID de configuration de sécurité Web à ingérer. Indiquez de 1 à 1 000 ID. |
Schémas de table de destination
akamai_waf_events
Clé principale : _databricks_primary_key
Champ de curseur : time
Pour obtenir les définitions des champs d'Akamai, consultez l'API d'intégration SIEM d'Akamai.
Champ | Type de données |
|---|---|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Cette table ne prend pas en charge le SCD de type 2, car les logs WAF sont en écriture seule (append-only).
Autorisations de compte Akamai requises
Autorisation | Requis pour |
|---|---|
Accès administrateur dans Control Center | Activer l'intégration SIEM, créer l'utilisateur client API et collecter les identifiants de configuration de la sécurité Web |
Gérer le rôle SIEM | Accès de base pour l'utilisateur client de l'API |
Niveau d'accès à l'API SIEM READ-ONLY | Récupérer les événements de sécurité pour les identifiants de configuration sélectionnés |