Configurar a autenticação para o Akamai
info
Beta
Esse recurso está na versão Beta. Para usá-lo, o administrador do workspace deve ativar o Lakeflow Connect para o Akamai WAF na página Pré-visualizações . Consulte Gerenciar prévias do Databricks.
Configure o Akamai para habilitar a autenticação a partir do Databricks para o conector WAF do Akamai. O conector lê eventos da API SIEM (Security Information and Event Management) do Akamai. Use as credenciais destes passos para criar uma conexão do Unity Catalog no Databricks.
Prerequisites
- Peça a um administrador do Akamai Control Center que ative a integração do SIEM e provisione o usuário do SIEM.
- Atribua a função Manage SIEM ao usuário associado às credenciais de API para cada grupo que contenha uma configuração de segurança que você deseja ingerir. Consulte Akamai SIEM Integration.
- Ative a integração com o SIEM e a coleta de dados para cada configuração de segurança e ative a configuração na rede de produção. Consulte Começar a usar a API de integração do SIEM.
Configurar a Akamai
Configurar a Akamai para habilitar a autenticação do Databricks.
Buscar IDs de configuração de segurança da Web
- Faça login no Akamai Control Center como administrador.
- Clique no ícone de menu no canto superior esquerdo da página para abrir o painel de navegação.
- No painel de navegação, clique em Seus Serviços > Web & Data Center Security > Security Configurations > Web Security .
- Review the list of security configurations. Each configuration has a dropdown. Note the Contract and Group ID under the dropdown. You need these values when you create a user with the MANAGE_SIEM role.
- Para cada configuração de segurança para a qual você deseja ingerir logs:
- Clique na versão em Last Created , Staging ou Production .
- Vá para Advanced Settings > Logging > Data Collection For SIEM integration > Web Security Configuration ID .
- Anote o Web Security Configuration ID . Você precisa desses valores ao criar um usuário com a função MANAGE_SIEM .
Criar um usuário com a função MANAGE_SIEM
- Faça login no Akamai Control Center como administrador.
- Clique no ícone de menu no canto superior esquerdo da página para abrir o painel de navegação.
- No painel de navegação, clique em Seus serviços > Administração do account > Identidade e acesso .
- Clique em Create User .
- Insira os valores de Email e Verify email .
- Em Assign roles , selecione MANAGE_SIEM para cada um dos grupos usados para definir as IDs de Configuração de Segurança da Web da etapa anterior.
Criar um cliente de API
- Faça login no Akamai Control Center como o usuário que você criou no passo anterior.
- Clique no ícone de menu no canto superior esquerdo da página para abrir o painel de navegação.
- No painel de navegação, clique em Seus serviços > Administração do account > Identidade e acesso .
- Clique em Create API Client > Advanced .
- Em APIs , selecione Selecionar APIs .
- Clique em Reset API selection .
- Pesquise a API SIEM .
- Em Access level , selecione READ-ONLY e clique em Submit .
- Insira um Nome exclusivo para o cliente da API e clique em Criar cliente da API .
- Copie os valores de client_secret , host , access_token e client_token . A Akamai exibe essas credenciais apenas uma vez. Use-os para criar uma conexão do Unity Catalog no Databricks.
Próximos passos
Crie uma conexão do Akamai WAF no Databricks. Consulte Criar uma conexão do Akamai WAF.