Aller au contenu principal

Créer une connexion CrowdStrike Falcon Event Stream

info

Bêta

Cette fonctionnalité est en version bêta. Pour l’utiliser, un administrateur du workspace doit activer Lakeflow Connect for CrowdStation Falcon Event Stream depuis la page Previews . Consultez Gérer les aperçus Databricks.

Créez une connexion CrowdStrike Falcon Event Stream dans Catalog Explorer pour stocker les informations d'identification d'authentification pour l'ingestion Lakeflow Connect. Tout utilisateur disposant du privilège USE CONNECTION sur la connexion peut ensuite créer des pipelines d'ingestion CrowdStrike Falcon Event Stream sans avoir besoin d'un accès direct aux identifiants.

Pour connaître les exigences en matière de privilèges, consultez la page Connect to managed ingestion sources.

Prérequis​

Terminez la configuration de la source. Utilisez les identifiants récupérés à cet endroit pour créer la connexion.

Créer une connexion​

  1. Dans le Workspace Databricks, cliquez sur Icône de données. Catalog > Create > Create a connection .

  2. Sur la page Bases des connexions de l'assistant Configurer la connexion , spécifiez un Nom de connexion .

  3. Dans le menu déroulant Connection type , sélectionnez CrowdStrike Falcon Event Stream .

  4. Ajoutez un commentaire (facultatif).

  5. Cliquez sur Suivant .

  6. Sur la page Authentication , saisissez les identifiants suivants provenant de Configurer l’authentification pour CrowdStrike Falcon:

    • Client ID : l’ID client de votre client API OAuth2 CrowdStrike Falcon.
    • Secret du client : le secret du client de votre client d’API OAuth2 CrowdStrike Falcon.
    • URL de base : l'URL de l'API de votre cloud Falcon, avec le schéma https:// et aucun chemin d'accès. Par exemple, https://api.crowdstrike.com ou https://api.us-2.crowdstrike.com.
    • Nom de l'application client : requis pour créer la connexion. Databricks génère l'ID d'application Event Stream et n'utilise pas cette valeur pour identifier le stream.
  7. Cliquez sur Créer une connexion .

Étapes suivantes​

Créer un pipeline d’ingestion.