メインコンテンツまでスキップ

CrowdStrike Falcon Event Stream 接続を作成する

備考

ベータ版

この機能はベータ版です。使用するには、ワークスペース管理者は、 プレビュー ページから Lakeflow Connect for CrowdStrike Falcon Event Stream を有効にする必要があります。Databricksのプレビューを管理するを参照してください。

Catalog Explorer で CrowdStrike Falcon Event Stream 接続を作成し、Lakeflow Connect インジェストの認証資格情報を保存します。接続に対する USE CONNECTION 権限を持つユーザーは、資格情報への直接アクセスを必要とせずに、CrowdStrike Falcon Event Stream インジェストパイプラインを作成できます。

権限要件については、管理対象取り込みソースへの接続を参照してください。

前提条件​

ソース設定を完了します。そこで取得した認証情報を使用して接続を作成します。

接続を作成​

  1. Databricks ワークスペースで、 データ アイコン。 [カタログ] > [作成] > [接続の作成] をクリックします。

  2. 接続の設定 ウィザードの 接続の基本 ページで、 接続名 を指定します。

  3. 接続の種類 ドロップダウン メニューで、 CrowdStrike Falcon Event Stream を選択します。

  4. (オプション)コメントを追加します。

  5. 次へ をクリックします。

  6. 認証 ページで、CrowdStrike Falcon への認証の設定から次の資格情報を入力します。

    • Client ID :CrowdStrike Falcon OAuth2 API クライアントのクライアント ID。
    • Client Secret : CrowdStrike Falcon OAuth2 API クライアントのクライアントシークレット。
    • Base URL : https://スキームを使用し、パスを持たない、FalconクラウドのAPI URL。たとえば、https://api.crowdstrike.com または https://api.us-2.crowdstrike.com。
    • クライアントアプリ名 :接続を作成するために必要です。Databricks はイベントストリームアプリケーション ID を生成し、この値を使用してストリームを識別することはありません。
  7. 接続の作成 をクリックします。

次のステップ​

取り込みパイプラインを作成する