メインコンテンツまでスキップ

CrowdStrike Falcon Event Streamコネクタのリファレンス

備考

ベータ版

この機能はベータ版です。使用するには、ワークスペース管理者が プレビュー ページから Lakeflow Connect for CrowdStrike Falcon Event Stream を有効にする必要があります。Databricksのプレビューを管理するを参照してください。

サポートされているソーステーブル、events 送信先スキーマ、コネクタオプションなど、管理対象の CrowdStrike Falcon Event Stream コネクタに関するリファレンス情報。

サポートされているソーステーブル​

CrowdStrike Falcon Event ストリーム コネクタは、default ソーススキーマの下で次のソーステーブルをサポートしています。

ソーステーブル

プライマリーキー

説明

同期モード

Cursorフィールド

events

lw_id

CrowdStrike Falcon テナントの Falcon イベント ストリームのイベント。

インクリメンタル

time

ソーステーブル

プライマリーキー

説明

同期モード

Cursorフィールド

events

lw_id

CrowdStrike Falcon テナントの Falcon イベント ストリームのイベント。

インクリメンタル

time

宛先テーブルスキーマ​

events​

主キー: lw_id カーソルフィールド: time

フィールド

データ型

lw_id

STRING

time

TIMESTAMP

event_data

STRING

data

VARIANT

フィールド

データ型

lw_id

STRING

time

TIMESTAMP

event_data

STRING

data

VARIANT

注記

このテーブルにはVARIANT列があるため、SCDタイプ2はサポートされていません。

必要な CrowdStrike Falcon アカウントの権限​

権限

に必須

Falcon 管理者

OAuth2 APIクライアントを作成します

イベントストリーム: 読み取り(event_streams 読み取り)

イベントストリームフィードの検出とコンシューマーへの配信

権限

に必須

Falcon 管理者

OAuth2 APIクライアントを作成します

イベントストリーム: 読み取り(event_streams 読み取り)

イベントストリームフィードの検出とコンシューマーへの配信