CrowdStrike Falcon Event Stream 接続を作成する
備考
ベータ版
この機能はベータ版です。使用するには、ワークスペース管理者は、 プレビュー ページから Lakeflow Connect for CrowdStrike Falcon Event Stream を有効にする必要があります。Databricksのプレビューを管理するを参照してください。
Catalog Explorer で CrowdStrike Falcon Event Stream 接続を作成し、Lakeflow Connect インジェストの認証資格情報を保存します。接続に対する USE CONNECTION 権限を持つユーザーは、資格情報への直接アクセスを必要とせずに、CrowdStrike Falcon Event Stream インジェストパイプラインを作成できます。
権限要件については、管理対象取り込みソースへの接続を参照してください。
前提条件
ソース設定を完了します。そこで取得した認証情報を使用して接続を作成します。
接続を作成
-
Databricks ワークスペースで、
[カタログ] > [作成] > [接続の作成] をクリックします。
-
接続の設定 ウィザードの 接続の基本 ページで、 接続名 を指定します。
-
接続の種類 ドロップダウン メニューで、 CrowdStrike Falcon Event Stream を選択します。
-
(オプション)コメントを追加します。
-
次へ をクリックします。
-
認証 ページで、CrowdStrike Falcon への認証の設定から次の資格情報を入力します。
- Client ID :CrowdStrike Falcon OAuth2 API クライアントのクライアント ID。
- Client Secret : CrowdStrike Falcon OAuth2 API クライアントのクライアントシークレット。
- Base URL :
https://スキームを使用し、パスを持たない、FalconクラウドのAPI URL。たとえば、https://api.crowdstrike.comまたはhttps://api.us-2.crowdstrike.com。 - クライアントアプリ名 :接続を作成するために必要です。Databricks はイベントストリームアプリケーション ID を生成し、この値を使用してストリームを識別することはありません。
-
接続の作成 をクリックします。