メインコンテンツまでスキップ

Akamai への認証を構成する

備考

ベータ版

この機能はベータ版です。使用するには、ワークスペース管理者が プレビュー ページから Akamai WAF 向け Lakeflow Connect を有効にする必要があります。Databricks プレビューの管理を参照してください。

Akamai WAR コネクター用の Databricks からの認証を有効にするように Akamai を設定します。コネクターは、Akamai Security Information and Event Management (SIEM) API からイベントを読み取ります。これらのステップの資格情報を使用して、Databricks で Unity Catalog 接続を作成します。

前提条件​

  • Akamai Control Center の管理者に SIEM 統合を有効にしてもらい、SIEM ユーザーをプロビジョニングしてもらいます。
  • 取り込むセキュリティ構成が含まれる各グループの API 資格情報に関連付けられているユーザーに、 Manage SIEM ロールを割り当てます。Akamai SIEM インテグレーションを参照してください。
  • 各セキュリティ構成のSIEM統合とデータ収集を有効にし、本番ネットワークで構成をアクティブ化します。SIEM統合APIの使用開始を参照してください。

Akamaiの構成​

Databricksからの認証を有効にするようにAkamaiを構成します。

Web セキュリティ構成 ID の取得​

  1. 管理者として Akamai Control Center にサインインします。
  2. ページの左上にあるメニューアイコンをクリックして、ナビゲーションペインを開きます。
  3. ナビゲーションペインで、 Your サービス > Web & Data Center Security > Security Configurations > Web Security をクリックします。
  4. セキュリティ構成の一覧を確認します。各構成にはドロップダウンがあります。ドロップダウンの下にある [Contract and Group ID] に注意してください。 MANAGE_SIEM ロールを持つユーザーを作成する場合は、これらの値が必要です。
  5. Logs を取り込むセキュリティ設定ごとに:
    1. Last Created 、 Staging 、または 本番運用 の下にあるバージョンをクリックします。
    2. Advanced Settings > Logging > Data Collection For SIEM integration > Web Security Configuration ID に移動します。
    3. Web Security Configuration ID を書き留めます。 MANAGE_SIEM ロールを持つユーザーを作成する場合、これらの値が必要になります。

MANAGE_SIEM ロールを持つユーザーを作成する​

  1. 管理者として Akamai Control Center にサインインします。
  2. ページの左上にあるメニューアイコンをクリックして、ナビゲーションペインを開きます。
  3. In the navigation pane, click Your サービス > アカウント Admin > Identity & Access .
  4. [ユーザーの作成] をクリックします。
  5. Eメール と Verify Eメール の値を入力します。
  6. [割り当てロール] で、前のステップの Web セキュリティ構成 ID の定義に使用された各グループに対して MANAGE_SIEM を選択します。

API クライアントを作成する​

  1. 前のステップで作成したユーザーとして Akamai Control Center にサインインします。
  2. ページの左上にあるメニューアイコンをクリックして、ナビゲーションペインを開きます。
  3. In the navigation pane, click Your サービス > アカウント Admin > Identity & Access .
  4. [API クライアントの作成] > [詳細] をクリックします。
  5. APIs で、 Select APIs を選択します。
  6. Reset API selection をクリックします。
  7. SIEM API を検索します。
  8. Access level で READ-ONLY を選択し、 Submit をクリックします。
  9. API クライアントの一意の Name を入力し、 Create API Client をクリックします。
  10. client_secret 、 host 、 access_token 、および client_token の値をコピーします。Akamai では、これらの資格情報は 1 度しか表示されません。これらを使用して、Databricksで Unity Catalog 接続を作成します。

次のステップ​

Databricks で Akamai WAF 接続を作成します。Akamai WAF 接続の作成を参照してください。