CrowdStrike Falcon への認証を構成する
備考
ベータ版
この機能はベータ版です。使用するには、ワークスペース管理者は、 プレビュー ページから Lakeflow Connect for CrowdStrike Falcon Event Stream を有効にする必要があります。Databricksのプレビューを管理するを参照してください。
CrowdStrike Falcon Event ストリーム コネクタに対して Databricks からの認証を有効にするように CrowdStrike Falcon を設定します。これらのステップの資格情報を使用して、Databricks で Unity Catalog 接続を作成します。
前提条件
- OAuth2 APIクライアントを作成するには、Falcon管理者が必要です。CrowdStrikeのEvent ストリーム APIドキュメントを参照してください。
- API クライアントには、 イベント ストリーム スコープと Read 権限(
event_streams読み取り)が必要です。コネクターはGET /sensors/entities/datafeed/v2を呼び出し、返されたフィードを消費します。
Configure CrowdStrike Falcon
CrowdStrike Falcon は、OAuth 2.0 クライアント資格情報トークンで Event ストリーム リクエストを認証します。Databricks はクライアント ID とクライアント シークレットをアクセストークンと交換し、Event ストリーム フィードを検出し、読み取ります。詳細については、CrowdStrike の Event Streams API ドキュメントを参照してください。
- Falcon 管理者として Falcon コンソールにサインインします。
- [サポートとリソース] に移動し、 [API クライアントとキー] を選択します。
- 新しい API クライアントを追加 をクリックします。
- クライアント名 (例:
Event_Stream_Ingestor)と任意で 説明 を入力します。 - Under API scopes , find Event ストリーム and enable Read .
- 作成 をクリックします。
- Client ID 、 Client Secret 、および Base URL をコピーします。CrowdStrike Falcon では、クライアントシークレットは一度だけ表示されます。Databricks 接続の場合、
https://スキームを持ち、パスのないベース URL を入力します (例:https://api.crowdstrike.comまたはhttps://api.us-2.crowdstrike.com)。
次のステップ
Databricks で CrowdStrike Falcon Event Stream 接続を作成します。CrowdStrike Falcon Event ストリーム接続の作成を参照してください。