Pular para o conteúdo principal

FAQ do conector CrowdStrike Falcon Event transmissão

info

Beta

Esse recurso está em Beta. Para usá-lo, um administrador do workspace deve ativar o Lakeflow Connect for CrowdStrike Falcon Event Transmissão na página Pré-visualizações . Consulte Gerenciar prévias do Databricks.

Perguntas comuns sobre o conector de ingestão do CrowdStrike Falcon Event Stream gerenciado: permissões necessárias do CrowdStrike Falcon, tabelas compatíveis e métodos de autenticação. Para FAQs que se aplicam a todos os conectores gerenciados, consulte FAQs sobre conectores gerenciados.

Quais tabelas o conector oferece suporte?​

O conector oferece suporte apenas à tabela events. Para o esquema de destino, consulte Esquemas de tabela de destino.

Até onde o conector pode ingerir dados retroativamente?​

Quando nenhum ponto de verificação existe, o conector começa o feed do Event Transmissão no deslocamento 0. Sincronizações posteriores continuam a partir do último deslocamento armazenado. O conector não preenche retroativamente uma janela histórica de vários dias.

Quais métodos de autenticação o conector suporta?​

O conector oferece suporte a credenciais de cliente OAuth 2.0 (machine-to-machine) de um cliente da API do CrowdStrike Falcon. O cliente deve ter a permissão de Leitura de Transmissões de Eventos. A autenticação OAuth U2M e a autenticação básica com nome de usuário e senha não são compatíveis.

O conector é compatível com o SCD Tipo 2?​

Não. O SCD Tipo 2 não é compatível.