Aller au contenu principal

Connecteur CrowdStrike Falcon Event Stream

info

Bêta

Cette fonctionnalité est en bêta. Pour l'utiliser, un administrateur du workspace doit activer Lakeflow Connect for CrowdStrike Falcon Event Stream depuis la page Previews . Consultez Gérer les aperçus Databricks.

Le connecteur géré CrowdStrike Falcon Event Stream dans Lakeflow Connect importe les événements Falcon Event Stream de CrowdStrike Falcon dans Databricks.

Disponibilité des fonctionnalités​

Fonctionnalité

Disponibilité

Création de pipelines basée sur l'interface utilisateur

Icône X rouge Non pris en charge

Création de pipeline basée sur l’API

Icône de coche verte Pris en charge

Declarative Automation Bundles

Icône de coche verte Pris en charge

Ingestion incrémentielle

Icône de coche verte Pris en charge

Gouvernance Unity Catalog

Icône de coche verte Pris en charge

Orchestration à l'aide de Databricks Workflows

Icône de coche verte Pris en charge

Sélection et désélection de colonnes par API

Icône de coche verte Pris en charge

Filtrage de lignes basé sur une API

Icône X rouge Non pris en charge

SCD de type 2

Icône X rouge Non pris en charge

Évolution des schémas automatisée : nouvelles colonnes et colonnes supprimées

Icône de coche verte Pris en charge

Évolution automatisée des schémas : modifications des types de données

Icône X rouge Non pris en charge

Évolution automatisée des schémas : renommage des colonnes

Icône de coche verte Pris en charge

Considéré comme une nouvelle colonne (nouveau nom) et une colonne supprimée (ancien nom).

Fonctionnalité

Disponibilité

Création de pipelines basée sur l'interface utilisateur

Icône X rouge Non pris en charge

Création de pipeline basée sur l’API

Icône de coche verte Pris en charge

Declarative Automation Bundles

Icône de coche verte Pris en charge

Ingestion incrémentielle

Icône de coche verte Pris en charge

Gouvernance Unity Catalog

Icône de coche verte Pris en charge

Orchestration à l'aide de Databricks Workflows

Icône de coche verte Pris en charge

Sélection et désélection de colonnes par API

Icône de coche verte Pris en charge

Filtrage de lignes basé sur une API

Icône X rouge Non pris en charge

SCD de type 2

Icône X rouge Non pris en charge

Évolution des schémas automatisée : nouvelles colonnes et colonnes supprimées

Icône de coche verte Pris en charge

Évolution automatisée des schémas : modifications des types de données

Icône X rouge Non pris en charge

Évolution automatisée des schémas : renommage des colonnes

Icône de coche verte Pris en charge

Considéré comme une nouvelle colonne (nouveau nom) et une colonne supprimée (ancien nom).

Méthodes d’authentification​

Méthode d’authentification

Disponibilité

OAuth U2M

Icône X rouge Non pris en charge

OAuth M2M

Icône de coche verte Pris en charge

Identifiants client OAuth 2.0 d’un client d’API CrowdStrike Falcon.

Authentification de base (nom d’utilisateur/mot de passe)

Icône X rouge Non pris en charge

Authentification de base (clé API)

Icône X rouge Non pris en charge

Méthode d’authentification

Disponibilité

OAuth U2M

Icône X rouge Non pris en charge

OAuth M2M

Icône de coche verte Pris en charge

Identifiants client OAuth 2.0 d’un client d’API CrowdStrike Falcon.

Authentification de base (nom d’utilisateur/mot de passe)

Icône X rouge Non pris en charge

Authentification de base (clé API)

Icône X rouge Non pris en charge

Éléments à savoir avant de start​

remarque

Avant de commencer, consultez les pages relatives au profil d’utilisateur Databricks, aux interfaces prises en charge, à la fréquence d’ingestion et aux modèles courants.

Start l'ingestion à partir de CrowdStrike Falcon​

  1. Configurer CrowdStrike Falcon pour l’ingestion (administrateurs). Configurez CrowdStrike Falcon pour l’authentification auprès de Databricks.
  2. Créer une connexion Unity Catalog (administrateurs). Créez une connexion dans l’Explorateur de catalogue pour permettre aux non-administrateurs de créer des pipelines.
  3. Créer un pipeline d’ingestion (administrateurs ou non-administrateurs). Sélectionnez n’importe quelle interface prise en charge et créez un pipeline à partir d’une connexion existante.