CrowdStrike Falcon Event Stream コネクタの FAQ
備考
ベータ版
この機能はベータ版です。使用するには、ワークスペース管理者が プレビュー ページから CrowdStrike Falcon Event Stream向けLakeflow Connect を有効にする必要があります。Databricksのプレビューを管理するを参照してください。
マネージド CrowdStrike Falcon Event ストリーム取り込みコネクタに関するよくある質問:必要な CrowdStrike Falcon 権限、サポートされているテーブル、認証方法。すべてのマネージドコネクタに適用される FAQ については、マネージドコネクタの FAQをご覧ください。
コネクタがサポートしているテーブルはどれですか?
このコネクタは events テーブルのみをサポートしています。宛先スキーマについては、宛先テーブルのスキーマをご覧ください。
コネクタはどのくらい過去のデータまで取り込むことができますか?
チェックポイントが存在しない場合、コネクタはオフセット 0 でイベントストリームフィードを開始します。以降の同期は、最後に保存されたオフセットから継続されます。このコネクタは、数日間にわたる履歴ウィンドウのバックフィルを行いません。
コネクタがサポートしている認証方法は何ですか?
このコネクターは、CrowdStrike Falcon APIクライアントからのOAuth 2.0クライアント資格情報(マシン間)をサポートしています。クライアントにはEvent ストリームの読み取り権限が必要です。OAuth U2M認証およびユーザー名とパスワードによる基本認証はサポートされていません。
コネクターはSCDタイプ2をサポートしていますか?
いいえ。SCDタイプ2はサポートされていません。