メインコンテンツまでスキップ

CrowdStrike Falcon Event Stream コネクタの制限事項

備考

ベータ版

この機能はベータ版です。使用するには、ワークスペース管理者は、 プレビュー ページから CrowdStrike Falcon Event Stream 向け Lakeflow Connect を有効にする必要があります。Databricksのプレビューを管理するを参照してください。

管理対象のCrowdStrike Falcon Event Streamコネクタは、eventsテーブルのみを取り込みます。SCD Type 2はサポートされていません。

一般的な ソフトウェア as a サービス(SaaS)コネクタの制限事項​

このセクションの制限事項は、Lakeflowコネクト のすべてのSaaS コネクタに適用されます。

  • スケジュールされたパイプラインを実行する場合、アラートは即座にTriggerされません。その代わりに、次の更新がTriggerされます。
  • ソース テーブルを削除しても、宛先テーブルは自動的に削除されません。宛先テーブルを手動で削除する必要があります。この動作は、Lakeflow Spark宣言型パイプラインの動作と一致しません。
  • ソースのメンテナンス期間中は、Databricksからデータにアクセスできない場合があります。
  • ソーステーブル名が既存の宛先テーブル名と競合する場合、パイプラインの更新は失敗します。
  • 複数の送信先パイプラインのサポートは、APIでのみ提供されています。
  • オプションで、取り込むテーブルの名前を変更できます。パイプライン内のテーブルの名前を変更すると、そのテーブルは API 専用パイプラインになり、UI でパイプラインを編集できなくなります。
  • パイプラインがすでに起動した後に列を選択した場合、コネクタはその新しい列のデータを自動的にバックフィルしません。ヒストリカルデータを取り込むには、テーブルで完全更新を手動でランします。
  • たとえ異なるソーススキーマから取得されたものであっても、Databricks は同じパイプライン内で同じ名前を持つ 2 つ以上のテーブルを取り込むことはできません。
  • ソース システムは、カーソル列が単調に増加することを前提としています。
  • このコネクタは、変換を行わずに生データを取り込みます。変換には、LakeFlow Pipelinesで下流のSpark宣言型パイプラインを使用します。

コネクタ固有の制限事項​

このセクションの制限事項は、CrowdStrike Falcon Event Stream コネクターに適用されます。

  • The connector ingests a single table, events.It doesn't ingest other CrowdStrike Falcon APIs, such as detections, hosts, or Falcon Data Replicator (FDR).
  • SCDタイプ2はサポートされていません。
  • Unity Catalog 接続の Base URL は、パスを含まない https:// スキームの API ホスト名である必要があります(例:https://api.crowdstrike.com)。/sensors やその他のパスセグメントを含めないでください。
  • チェックポイントが存在しない場合、コネクターはオフセット 0 で Event ストリーム フィードを開始します。コネクターは複数日にわたる履歴ウィンドウのバックフィルを行いません。