Pular para o conteúdo principal

Limitações do conector do CrowdStrike Falcon Event transmissão

info

Beta

Esse recurso está em Beta. Para usá-lo, um administrador do workspace deve ativar o Lakeflow Connect para o Event transmissão do CrowdStrike Falcon na página Previews . Consulte Gerenciar prévias do Databricks.

O conector gerenciado CrowdStrike Falcon Event Stream ingere apenas a tabela events. O SCD Tipo 2 não é compatível.

General software as a service (SaaS) connector limitations​

The limitations in this section apply to all SaaS connectors in Lakeflow Connect.

  • Quando você executa um pipeline agendado, os alertas não Trigger imediatamente. Em vez disso, eles fazem Trigger quando ocorre a execução da próxima atualização.
  • Quando uma tabela de origem é excluída, a tabela de destino não é excluída automaticamente. Você deve excluir a tabela de destino manualmente. Esse comportamento não é consistente com o comportamento do Spark Declarative Pipelines no Lakeflow.
  • Durante os períodos de manutenção da origem, o Databricks pode não conseguir acessar seus dados.
  • Se o nome de uma tabela de origem entrar em conflito com o nome de uma tabela de destino existente, a atualização do pipeline falhará.
  • O suporte a pipelines de destino múltiplo é somente via API.
  • Opcionalmente, você pode renomear uma tabela que você ingere. Se você renomear uma tabela no seu pipeline, ele se tornará um pipeline somente de API, e você não poderá mais editar o pipeline na IU.
  • Se você selecionar uma coluna depois que um pipeline já tiver começado, o conector não preencherá automaticamente os dados da nova coluna. Para ingerir data histórica, execute manualmente um refresh completo na tabela.
  • O Databricks não pode ingerir duas ou mais tabelas com o mesmo nome no mesmo pipeline, mesmo que venham de esquemas de origem diferentes.
  • O sistema de origem assume que as colunas de cursor aumentam de forma monotônica.
  • O conector ingere dados brutos sem transformações. Use Spark Declarative Pipelines downstream em LakeFlow Pipelines para transformações.

Limitações específicas do conector​

As limitações nesta seção aplicam-se ao conector do CrowdStrike Falcon Event transmissão.

  • The connector ingests a single table, events. It doesn't ingest other CrowdStrike Falcon APIs, such as detections, hosts, or Falcon Data Replicator (FDR).
  • O SCD Tipo 2 não é compatível.
  • A Base URL da conexão do Unity Catalog deve ser um hostname de API com o esquema https:// e sem caminho (por exemplo, https://api.crowdstrike.com). Não inclua /sensors ou outros segmentos de caminho.
  • Quando nenhum ponto de verificação existir, o conector começa o feed de transmissão de eventos no deslocamento 0. O conector não pre enche uma janela histórica de vários dias.