S3存档
InsightIDR S3 Archiving允许您利用Amazon Web Services S3存储的存储能力,在您自己的控制下保留一份InsightIDR搜索数据的副本。
配置此功能后,S3存档会根据您的规范将所有新InsightIDR搜索数据发送到AWS S3存储桶。bucket每天接收一次前一天的所有数据。第一天的数据将在设置后大约24小时交付。导出的数据将采用与日志搜索界面中显示的格式相同的格式,因此将在适用的情况下对其进行分析和属性化。
要使用S3桶并归档InsightIDR中的数据:
配置AWS S3桶
在您的AWS帐户中,标识要用于存储InsightIdr数据的S3存储桶。要创建S3桶,请按照以下方向遵循以下方向:https://docs.aws.amazon.com/AmazonS3/latest/gsg/CreatingABucket.html
配置S3桶为InsightIDR授予权限。
- 登录您的AWS帐户。
- 在左上角,选择服务>存储> S3。
- 单击+创建桶链接以创建新的存储桶,或选择所有桶查看并搜索要使用的现有S3桶。
- 选择权限标签然后选择访问控制列表按钮。
- 选择添加帐户按下并粘贴以下账号:
a9c2e4259cad99e03b67c7450d6cc9c0d4f3243363c80ca73f6b5152ff293bb0。- 这是Insight平台Adota2必威联赛WS帐户,用于向S3桶发送数据。
进入帐户后,AWS可以将该帐户名称缩短为“archive”。
- 授予帐户的以下权限:
- 列出对象
- 写入对象
- 读取存储桶权限
- 写斗权限
- 单击节省按钮。
在InsightIDR中配置S3归档
配置S3桶接收InsightIDR数据的权限后,需要配置InsightIDR将数据归档到S3桶中。启用数据归档功能。
- 登录Insutigridr。
- 选择设置左侧菜单上的页面。
- 选择日志搜索> S3 Archiving。
- 切换的启用S3归档设置。
- 输入您在AWS帐户上创建的用于存储InsightIDR归档日志数据的S3桶的确切名称。
- 单击节省按钮。
如果InsightIdr可以验证您的设置,则将显示成功横幅。
如果要添加此帐户的验证过程失败,请联系RAID7支持,使桶手动添加到帐户。
支持的地区
下面是S3存档支持的区域:
S3地区 |
URL. |
|---|---|
US_STANDARD. |
|
US_WEST_OREGON |
|
US_EAST_OHIO |
|
US_WEST_N_CALIFORNIA |
|
CA_CENTRAL |
|
EU_IRELAND |
|
EU_LONDON |
|
巴黎大学 |
|
eu_frankfurt. |
|
ap_mumbai. |
|
AP_SEUL. |
|
ap_singapore. |
|
悉尼大学 |
|
AP_TOKYO |
|
sa_sao_paulo. |
这个页面对你有帮助吗?