メインコンテンツまでスキップ

Akamai WAF コネクタの FAQ

備考

ベータ版

この機能はベータ版です。使用するには、ワークスペース管理者は、 Previews ページから Lakeflow Connect for Akamai WAF を有効にする必要があります。Databricksのプレビューを管理するを参照してください。

管理対象の Akamai WAF インジェスト コネクタに関する一般的な質問: 必要な Akamai ロール、サポートされているテーブル、12 時間の SIEM 保持ウィンドウ、および EdgeGrid 認証。すべてのマネージド コネクタに適用される FAQ については、マネージド コネクタの FAQ を参照してください。

コネクターにはどのような Akamai のロールと API アクセスが必要ですか?​

Create an API client as a user with the Manage SIEM role, and grant that client READ-ONLY access to the SIEM API.Turn on SIEM Integration and data collection for each security configuration you ingest.See Configure authentication to Akamai.

コネクターでサポートされているテーブルは何ですか?​

コネクタはakamai_waf_eventsテーブルのみをサポートします。宛先スキーマについては、宛先テーブルスキーマを参照してください。

コネクタが取り込めるデータの期間の長さはどれくらいですか?​

Akamai は SIEM イベントを 12 時間保持します。最初の同期はその 12 時間のウィンドウから開始され、それ以降の各同期は前回のオフセットから継続されます。コネクタは 12 時間よりも古いイベントを取り込むことはできません。パイプラインが少なくとも 12 時間ごとに実行されるようにスケジュールを設定します。Akamai WAF コネクタの制限事項を参照してください。

コネクタはどの認証方法をサポートしていますか?​

コネクターは、Akamai EdgeGrid APIクライアント認証情報(ホスト、クライアントトークン、クライアントシークレット、アクセストークン)のみをサポートします。OAuth U2M、OAuth M2M、およびユーザー名とパスワードによる基本認証はサポートされていません。

構成 ID とは何ですか?​

各Akamaiセキュリティ構成には、Webセキュリティ構成IDがあります。config_ids パイプラインオプションでこれらのIDを1つ以上渡し、コネクターがそれらの構成のSIEMイベントを取得できるようにします。1~1,000個のIDを指定できます。Webセキュリティ構成IDの取得を参照してください。