CrowdStrike Falcon Event Streamコネクタのリファレンス
備考
ベータ版
この機能はベータ版です。使用するには、ワークスペース管理者が プレビュー ページから Lakeflow Connect for CrowdStrike Falcon Event Stream を有効にする必要があります。Databricksのプレビューを管理するを参照してください。
サポートされているソーステーブル、events 送信先スキーマ、コネクタオプションなど、管理対象の CrowdStrike Falcon Event Stream コネクタに関するリファレンス情報。
サポートされているソーステーブル
CrowdStrike Falcon Event ストリーム コネクタは、default ソーススキーマの下で次のソーステーブルをサポートしています。
ソーステーブル | プライマリーキー | 説明 | 同期モード | Cursorフィールド |
|---|---|---|---|---|
|
| CrowdStrike Falcon テナントの Falcon イベント ストリームのイベント。 | インクリメンタル |
|
宛先テーブルスキーマ
events
主キー: lw_id
カーソルフィールド: time
フィールド | データ型 |
|---|---|
|
|
|
|
|
|
|
|
注記
このテーブルにはVARIANT列があるため、SCDタイプ2はサポートされていません。
必要な CrowdStrike Falcon アカウントの権限
権限 | に必須 |
|---|---|
Falcon 管理者 | OAuth2 APIクライアントを作成します |
イベントストリーム: 読み取り( | イベントストリームフィードの検出とコンシューマーへの配信 |