Aller au contenu principal

FAQ sur le connecteur CrowdStrike Falcon Event Stream

info

Bêta

Cette fonctionnalité est en version Beta. Pour l’utiliser, un administrateur du workspace doit activer Lakeflow Connect for CrowdStrike Falcon Event Stream depuis la page Previews . Consultez Gérer les aperçus Databricks.

Questions fréquentes sur le connecteur d'ingestion géré CrowdStrike Falcon Event Stream : autorisations CrowdStrike Falcon requises, tables prises en charge et méthodes d'authentification. Pour les FAQ qui s'appliquent à tous les connecteurs gérés, consultez la FAQ sur les connecteurs gérés.

Quelles sont les tables prises en charge par le connecteur ?​

Le connecteur prend uniquement en charge la table events. Pour le schéma de destination, consultez Schémas de table de destination.

Jusqu'où le connecteur peut-il ingérer des données ?​

Lorsqu’aucun point de contrôle n’existe, le connecteur start le flux Event Stream à l’offset 0. Les synchronisations ultérieures reprennent à partir du dernier offset stocké. Le connecteur n’effectue pas de remplissage rétroactif sur une fenêtre historique de plusieurs jours.

Quelles méthodes d’authentification le connecteur prend-il en charge ?​

Le connecteur prend en charge les informations d'identification client OAuth 2.0 (machine à machine) d'un client d'API CrowdStrike Falcon. Le client doit disposer de l'autorisation Event streams Read. L'authentification de type OAuth U2M et l'authentification de base par nom d'utilisateur et mot de passe ne sont pas prises en charge.

Le connecteur prend-il en charge le SCD de type 2 ?​

Non. Le type SCD 2 n'est pas pris en charge.