Pular para o conteúdo principal

Criar uma conexão com o CrowdStrike Falcon Transmissão de Eventos

info

Beta

Esse recurso está em Beta. Para usá-lo, o administrador do workspace deve ativar o Lakeflow Connect for CrowdStrike Falcon Event Stream na página Pré-visualizações . Consulte Gerenciar prévias do Databricks.

Crie uma conexão do CrowdStrike Falcon Event Stream no Catalog Explorer para armazenar credenciais de autenticação para a ingestão do Lakeflow Connect. Qualquer usuário com o privilégio USE CONNECTION na conexão poderá criar pipelines de ingestão do CrowdStrike Falcon Event Stream sem precisar de acesso direto às credenciais.

Para saber os requisitos de privilégios, consulte Conectar-se a origens de ingestão gerenciadas.

Pré-requisitos​

Conclua a configuração da origem. Use as credenciais recuperadas lá para criar a conexão.

Criar uma conexão​

  1. No workspace do Databricks, clique em Ícone de dados. Catalog > Create > Create a connection .

  2. Na página Connection basics do assistente Set up connection , especifique um Connection name .

  3. In the Connection type drop-down menu, select CrowdStrike Falcon Transmissão de Eventos .

  4. (Opcional) Adicione um comentário.

  5. Clique em Avançar .

  6. Na página Authentication , insira as seguintes credenciais de Configure authentication to CrowdStrike Falcon:

    • Client ID : o ID do cliente do seu cliente da API CrowdStrike Falcon OAuth2.
    • Segredo do cliente : O segredo do cliente da sua API OAuth2 do CrowdStrike Falcon.
    • URL base : a URL da API para seu cloud Falcon, com o esquema https:// e sem caminho. Por exemplo, https://api.crowdstrike.com ou https://api.us-2.crowdstrike.com.
    • Client app name : Required to create the connection. Databricks gera o ID do aplicativo Event Stream e não usa esse valor para identificar a transmissão.
  7. Clique em Criar conexão .

Os passos seguintes​

Crie um pipeline de ingestão.