Limitações do conector do CrowdStrike Falcon Event transmissão
info
Beta
Esse recurso está em Beta. Para usá-lo, um administrador do workspace deve ativar o Lakeflow Connect para o Event transmissão do CrowdStrike Falcon na página Previews . Consulte Gerenciar prévias do Databricks.
O conector gerenciado CrowdStrike Falcon Event Stream ingere apenas a tabela events. O SCD Tipo 2 não é compatível.
General software as a service (SaaS) connector limitations
The limitations in this section apply to all SaaS connectors in Lakeflow Connect.
- Quando você executa um pipeline agendado, os alertas não Trigger imediatamente. Em vez disso, eles fazem Trigger quando ocorre a execução da próxima atualização.
- Quando uma tabela de origem é excluída, a tabela de destino não é excluída automaticamente. Você deve excluir a tabela de destino manualmente. Esse comportamento não é consistente com o comportamento do Spark Declarative Pipelines no Lakeflow.
- Durante os períodos de manutenção da origem, o Databricks pode não conseguir acessar seus dados.
- Se o nome de uma tabela de origem entrar em conflito com o nome de uma tabela de destino existente, a atualização do pipeline falhará.
- O suporte a pipelines de destino múltiplo é somente via API.
- Opcionalmente, você pode renomear uma tabela que você ingere. Se você renomear uma tabela no seu pipeline, ele se tornará um pipeline somente de API, e você não poderá mais editar o pipeline na IU.
- Se você selecionar uma coluna depois que um pipeline já tiver começado, o conector não preencherá automaticamente os dados da nova coluna. Para ingerir data histórica, execute manualmente um refresh completo na tabela.
- O Databricks não pode ingerir duas ou mais tabelas com o mesmo nome no mesmo pipeline, mesmo que venham de esquemas de origem diferentes.
- O sistema de origem assume que as colunas de cursor aumentam de forma monotônica.
- O conector ingere dados brutos sem transformações. Use Spark Declarative Pipelines downstream em LakeFlow Pipelines para transformações.
Limitações específicas do conector
As limitações nesta seção aplicam-se ao conector do CrowdStrike Falcon Event transmissão.
- The connector ingests a single table,
events. It doesn't ingest other CrowdStrike Falcon APIs, such as detections, hosts, or Falcon Data Replicator (FDR). - O SCD Tipo 2 não é compatível.
- A Base URL da conexão do Unity Catalog deve ser um hostname de API com o esquema
https://e sem caminho (por exemplo,https://api.crowdstrike.com). Não inclua/sensorsou outros segmentos de caminho. - Quando nenhum ponto de verificação existir, o conector começa o feed de transmissão de eventos no deslocamento 0. O conector não pre enche uma janela histórica de vários dias.