Akamai への認証を構成する
備考
ベータ版
この機能はベータ版です。使用するには、ワークスペース管理者が プレビュー ページから Akamai WAF 向け Lakeflow Connect を有効にする必要があります。Databricks プレビューの管理を参照してください。
Akamai WAR コネクター用の Databricks からの認証を有効にするように Akamai を設定します。コネクターは、Akamai Security Information and Event Management (SIEM) API からイベントを読み取ります。これらのステップの資格情報を使用して、Databricks で Unity Catalog 接続を作成します。
前提条件
- Akamai Control Center の管理者に SIEM 統合を有効にしてもらい、SIEM ユーザーをプロビジョニングしてもらいます。
- 取り込むセキュリティ構成が含まれる各グループの API 資格情報に関連付けられているユーザーに、 Manage SIEM ロールを割り当てます。Akamai SIEM インテグレーションを参照してください。
- 各セキュリティ構成のSIEM統合とデータ収集を有効にし、本番ネットワークで構成をアクティブ化します。SIEM統合APIの使用開始を参照してください。
Akamaiの構成
Databricksからの認証を有効にするようにAkamaiを構成します。
Web セキュリティ構成 ID の取得
- 管理者として Akamai Control Center にサインインします。
- ページの左上にあるメニューアイコンをクリックして、ナビゲーションペインを開きます。
- ナビゲーションペインで、 Your サービス > Web & Data Center Security > Security Configurations > Web Security をクリックします。
- セキュリティ構成の一覧を確認します。各構成にはドロップダウンがあります。ドロップダウンの下にある [Contract and Group ID] に注意してください。 MANAGE_SIEM ロールを持つユーザーを作成する場合は、これらの値が必要です。
- Logs を取り込むセキュリティ設定ごとに:
- Last Created 、 Staging 、または 本番運用 の下にあるバージョンをクリックします。
- Advanced Settings > Logging > Data Collection For SIEM integration > Web Security Configuration ID に移動します。
- Web Security Configuration ID を書き留めます。 MANAGE_SIEM ロールを持つユーザーを作成する場合、これらの値が必要になります。
MANAGE_SIEM ロールを持つユーザーを作成する
- 管理者として Akamai Control Center にサインインします。
- ページの左上にあるメニューアイコンをクリックして、ナビゲーションペインを開きます。
- In the navigation pane, click Your サービス > アカウント Admin > Identity & Access .
- [ユーザーの作成] をクリックします。
- Eメール と Verify Eメール の値を入力します。
- [割り当てロール] で、前のステップの Web セキュリティ構成 ID の定義に使用された各グループに対して MANAGE_SIEM を選択します。
API クライアントを作成する
- 前のステップで作成したユーザーとして Akamai Control Center にサインインします。
- ページの左上にあるメニューアイコンをクリックして、ナビゲーションペインを開きます。
- In the navigation pane, click Your サービス > アカウント Admin > Identity & Access .
- [API クライアントの作成] > [詳細] をクリックします。
- APIs で、 Select APIs を選択します。
- Reset API selection をクリックします。
- SIEM API を検索します。
- Access level で READ-ONLY を選択し、 Submit をクリックします。
- API クライアントの一意の Name を入力し、 Create API Client をクリックします。
- client_secret 、 host 、 access_token 、および client_token の値をコピーします。Akamai では、これらの資格情報は 1 度しか表示されません。これらを使用して、Databricksで Unity Catalog 接続を作成します。
次のステップ
Databricks で Akamai WAF 接続を作成します。Akamai WAF 接続の作成を参照してください。