Criar uma conexão com o CrowdStrike Falcon Transmissão de Eventos
Beta
Esse recurso está em Beta. Para usá-lo, o administrador do workspace deve ativar o Lakeflow Connect for CrowdStrike Falcon Event Stream na página Pré-visualizações . Consulte Gerenciar prévias do Databricks.
Crie uma conexão do CrowdStrike Falcon Event Stream no Catalog Explorer para armazenar credenciais de autenticação para a ingestão do Lakeflow Connect. Qualquer usuário com o privilégio USE CONNECTION na conexão poderá criar pipelines de ingestão do CrowdStrike Falcon Event Stream sem precisar de acesso direto às credenciais.
Para saber os requisitos de privilégios, consulte Conectar-se a origens de ingestão gerenciadas.
Pré-requisitos
Conclua a configuração da origem. Use as credenciais recuperadas lá para criar a conexão.
Criar uma conexão
-
No workspace do Databricks, clique em
Catalog > Create > Create a connection .
-
Na página Connection basics do assistente Set up connection , especifique um Connection name .
-
In the Connection type drop-down menu, select CrowdStrike Falcon Transmissão de Eventos .
-
(Opcional) Adicione um comentário.
-
Clique em Avançar .
-
Na página Authentication , insira as seguintes credenciais de Configure authentication to CrowdStrike Falcon:
- Client ID : o ID do cliente do seu cliente da API CrowdStrike Falcon OAuth2.
- Segredo do cliente : O segredo do cliente da sua API OAuth2 do CrowdStrike Falcon.
- URL base : a URL da API para seu cloud Falcon, com o esquema
https://e sem caminho. Por exemplo,https://api.crowdstrike.comouhttps://api.us-2.crowdstrike.com. - Client app name : Required to create the connection. Databricks gera o ID do aplicativo Event Stream e não usa esse valor para identificar a transmissão.
-
Clique em Criar conexão .