Aller au contenu principal

Limitations du connecteur CrowdStrike Falcon Event Stream

info

Bêta

Cette fonctionnalité est en version bêta. Pour l’utiliser, un administrateur du workspace doit activer Lakeflow Connect pour CrowdStrike Falcon Event Stream depuis la page Previews . Consultez Gérer les aperçus Databricks.

Le connecteur géré CrowdStrike Falcon Event Stream n’ingère que la table events. Le type de SCD 2 n’est pas pris en charge.

Limitations générales des connecteurs SaaS (outil/solution/technologie/plateforme as a Service)​

Les limitations de cette section s'appliquent à tous les connecteurs SaaS de Lakeflow Connect.

  • Lorsque vous exécutez un pipeline planifié, les alertes ne se Trigger pas immédiatement. Au lieu de cela, elles Trigger lorsque la prochaine mise à jour s'exécute.
  • Lorsqu’une table source est supprimée, la table de destination n’est pas automatiquement supprimée. Vous devez supprimer manuellement la table de destination. Ce comportement n’est pas cohérent avec celui des Spark Declarative Pipelines sur Lakeflow.
  • During source maintenance periods, Databricks might not be able to access your data.
  • Si le nom d’une table source entre en conflit avec le nom d’une table de destination existante, la mise à jour du pipeline échoue.
  • La prise en charge des pipelines multi-destination est disponible uniquement via l'API.
  • Vous pouvez éventuellement renommer une table que vous ingérez. Si vous renommez une table de votre pipeline, celui-ci devient un pipeline accessible uniquement via l’API et vous ne pouvez plus le modifier dans l’interface utilisateur.
  • Si vous sélectionnez une colonne après le start d'un pipeline, le connecteur ne remplit pas automatiquement les données de la nouvelle colonne. Pour ingérer des données historiques, exécutez manuellement un refresh complet sur la table.
  • Databricks ne peut pas ingérer au moins deux tables portant le même nom dans le même pipeline, même si elles proviennent de schémas source différents.
  • Le système source part du principe que les colonnes de curseur augmentent de façon monotone.
  • Le connecteur ingère des données brutes sans transformations. Utilisez des Spark Declarative Pipelines en aval sur les LakeFlow Pipelines pour les Transformations.

Limitations spécifiques au connecteur​

The limitations in this section apply to the CrowdStrike Falcon Event Stream connector.

  • The connector ingests a single table, events. Il n’ingère pas d’autres API CrowdStrike Falcon, telles que les détections, les hôtes ou Falcon Data Replicator (FDR).
  • Le SCD de type 2 n'est pas pris en charge.
  • L’ URL de base de la connexion Unity Catalog doit être un nom d’hôte (hostname) API doté du schéma https:// et sans chemin (par exemple, https://api.crowdstrike.com). N’incluez pas /sensors ni d’autres segments de chemin.
  • Lorsqu’aucun point de contrôle n’existe, le connecteur start le flux Event Stream à l’offset 0. Le connecteur n’effectue pas de remplissage historique sur plusieurs jours.