Pular para o conteúdo principal

Configurar a autenticação para o Akamai

info

Beta

Esse recurso está na versão Beta. Para usá-lo, o administrador do workspace deve ativar o Lakeflow Connect para o Akamai WAF na página Pré-visualizações . Consulte Gerenciar prévias do Databricks.

Configure o Akamai para habilitar a autenticação a partir do Databricks para o conector WAF do Akamai. O conector lê eventos da API SIEM (Security Information and Event Management) do Akamai. Use as credenciais destes passos para criar uma conexão do Unity Catalog no Databricks.

Prerequisites​

  • Peça a um administrador do Akamai Control Center que ative a integração do SIEM e provisione o usuário do SIEM.
  • Atribua a função Manage SIEM ao usuário associado às credenciais de API para cada grupo que contenha uma configuração de segurança que você deseja ingerir. Consulte Akamai SIEM Integration.
  • Ative a integração com o SIEM e a coleta de dados para cada configuração de segurança e ative a configuração na rede de produção. Consulte Começar a usar a API de integração do SIEM.

Configurar a Akamai​

Configurar a Akamai para habilitar a autenticação do Databricks.

Buscar IDs de configuração de segurança da Web​

  1. Faça login no Akamai Control Center como administrador.
  2. Clique no ícone de menu no canto superior esquerdo da página para abrir o painel de navegação.
  3. No painel de navegação, clique em Seus Serviços > Web & Data Center Security > Security Configurations > Web Security .
  4. Review the list of security configurations. Each configuration has a dropdown. Note the Contract and Group ID under the dropdown. You need these values when you create a user with the MANAGE_SIEM role.
  5. Para cada configuração de segurança para a qual você deseja ingerir logs:
    1. Clique na versão em Last Created , Staging ou Production .
    2. Vá para Advanced Settings > Logging > Data Collection For SIEM integration > Web Security Configuration ID .
    3. Anote o Web Security Configuration ID . Você precisa desses valores ao criar um usuário com a função MANAGE_SIEM .

Criar um usuário com a função MANAGE_SIEM​

  1. Faça login no Akamai Control Center como administrador.
  2. Clique no ícone de menu no canto superior esquerdo da página para abrir o painel de navegação.
  3. No painel de navegação, clique em Seus serviços > Administração do account > Identidade e acesso .
  4. Clique em Create User .
  5. Insira os valores de Email e Verify email .
  6. Em Assign roles , selecione MANAGE_SIEM para cada um dos grupos usados para definir as IDs de Configuração de Segurança da Web da etapa anterior.

Criar um cliente de API​

  1. Faça login no Akamai Control Center como o usuário que você criou no passo anterior.
  2. Clique no ícone de menu no canto superior esquerdo da página para abrir o painel de navegação.
  3. No painel de navegação, clique em Seus serviços > Administração do account > Identidade e acesso .
  4. Clique em Create API Client > Advanced .
  5. Em APIs , selecione Selecionar APIs .
  6. Clique em Reset API selection .
  7. Pesquise a API SIEM .
  8. Em Access level , selecione READ-ONLY e clique em Submit .
  9. Insira um Nome exclusivo para o cliente da API e clique em Criar cliente da API .
  10. Copie os valores de client_secret , host , access_token e client_token . A Akamai exibe essas credenciais apenas uma vez. Use-os para criar uma conexão do Unity Catalog no Databricks.

Próximos passos​

Crie uma conexão do Akamai WAF no Databricks. Consulte Criar uma conexão do Akamai WAF.