FAQ do conector Akamai WAF
Beta
Este recurso está em Beta. To use it, a workspace admin must turn on Lakeflow Connect for Akamai WAF from the Previews page. See Gerenciar Databricks previews.
Perguntas frequentes sobre o conector de ingestão do WAF da Akamai gerenciado: funções necessárias da Akamai, tabelas suportadas, janela de retenção de SIEM de 12 horas e autenticação EdgeGrid. Para ver as FAQs aplicáveis a todos os conectores gerenciados, consulte FAQs do conector gerenciado.
Quais funções do Akamai e acesso à API o conector exige?
Crie um cliente de API como um usuário com a função Manage SIEM e conceda a esse cliente acesso READ-ONLY à API de SIEM. Ative a integração de SIEM e a coleta de dados para cada configuração de segurança que você ingerir. Consulte Configurar a autenticação para o Akamai.
Quais tabelas o conector oferece suporte?
The connector supports the akamai_waf_events table only. For the destination schema, see Destination table schemas.
Até onde no passado o conector consegue ingerir dados?
A Akamai retém os eventos de SIEM por 12 horas. A primeira execução começa a partir dessa janela de 12 horas, e cada execução posterior continua a partir do último deslocamento. O conector não pode ingerir eventos com mais de 12 horas. Programe o pipeline para ser executado pelo menos a cada 12 horas. Consulte Limitações do conector do WAF da Akamai.
Quais métodos de autenticação o conector suporta?
The connector supports Akamai EdgeGrid API client credentials only (host, client token, client secret, and access token). OAuth U2M, OAuth M2M, and basic authentication with a username and password aren't supported.
O que são IDs de configuração?
Cada configuração de segurança da Akamai tem um ID de configuração de segurança da Web. Passe um ou mais desses IDs na opção de pipeline config_ids para que o conector possa buscar eventos de SIEM para essas configurações. Você pode especificar de 1 a 1.000 IDs. Consulte Fetch Web Security Configuration IDs.