Connecteur CrowdStrike Falcon Event Stream
Bêta
Cette fonctionnalité est en bêta. Pour l'utiliser, un administrateur du workspace doit activer Lakeflow Connect for CrowdStrike Falcon Event Stream depuis la page Previews . Consultez Gérer les aperçus Databricks.
Le connecteur géré CrowdStrike Falcon Event Stream dans Lakeflow Connect importe les événements Falcon Event Stream de CrowdStrike Falcon dans Databricks.
Disponibilité des fonctionnalités
Fonctionnalité | Disponibilité |
|---|---|
Création de pipelines basée sur l'interface utilisateur |
|
Création de pipeline basée sur l’API |
|
Declarative Automation Bundles |
|
Ingestion incrémentielle |
|
Gouvernance Unity Catalog |
|
Orchestration à l'aide de Databricks Workflows |
|
Sélection et désélection de colonnes par API |
|
Filtrage de lignes basé sur une API |
|
SCD de type 2 |
|
Évolution des schémas automatisée : nouvelles colonnes et colonnes supprimées |
|
Évolution automatisée des schémas : modifications des types de données |
|
Évolution automatisée des schémas : renommage des colonnes |
Considéré comme une nouvelle colonne (nouveau nom) et une colonne supprimée (ancien nom). |
Méthodes d’authentification
Méthode d’authentification | Disponibilité |
|---|---|
OAuth U2M |
|
OAuth M2M |
Identifiants client OAuth 2.0 d’un client d’API CrowdStrike Falcon. |
Authentification de base (nom d’utilisateur/mot de passe) |
|
Authentification de base (clé API) |
|
Éléments à savoir avant de start
Avant de commencer, consultez les pages relatives au profil d’utilisateur Databricks, aux interfaces prises en charge, à la fréquence d’ingestion et aux modèles courants.
Start l'ingestion à partir de CrowdStrike Falcon
- Configurer CrowdStrike Falcon pour l’ingestion (administrateurs). Configurez CrowdStrike Falcon pour l’authentification auprès de Databricks.
- Créer une connexion Unity Catalog (administrateurs). Créez une connexion dans l’Explorateur de catalogue pour permettre aux non-administrateurs de créer des pipelines.
- Créer un pipeline d’ingestion (administrateurs ou non-administrateurs). Sélectionnez n’importe quelle interface prise en charge et créez un pipeline à partir d’une connexion existante.