Szerkesztés

Share via


Lambda-függvény létrehozása CloudWatch-események S3-gyűjtőbe való küldéséhez

Bizonyos esetekben előfordulhat, hogy a CloudWatch-naplók nem egyeznek a Microsoft Sentinel által elfogadott formátummal – .csv a fájlt fejléc nélkül, GZIP formátumban. Ebben a cikkben egy lambda függvényt használ az Amazon Web Services (AWS) környezetében, hogy CloudWatch-eseményeket küldjön egy S3-gyűjtőbe, és konvertálja a formátumot az elfogadott formátumra.

Előfeltételek

Egyik sem

A lambda függvény létrehozása

A lambda függvény Python 3.9 futtatókörnyezetet és x86_64 architektúrát használ.

  1. Az AWS felügyeleti konzolon válassza ki a lambda szolgáltatást.

  2. Válassza a Függvény létrehozása lehetőséget.

    Képernyőkép az AWS Felügyeleti konzol alapszintű információi képernyőről.

  3. Írja be a függvény nevét, és válassza a Python 3.9-et futtatókörnyezetként, és x86_64 architektúraként.

  4. Válassza a Függvény létrehozása lehetőséget.

  5. A Réteg kiválasztása csoportban jelöljön ki egy réteget, és válassza a Hozzáadás lehetőséget.

    Képernyőkép az AWS felügyeleti konzol réteg hozzáadása képernyőről.

  6. Válassza az Engedélyek lehetőséget, majd a Végrehajtási szerepkör alatt válassza a Szerepkör nevét.

  7. Az Engedélyszabályzatok csoportban válassza az Engedélyek csatolása házirendek> hozzáadása lehetőséget.

    Képernyőkép az AWS felügyeleti konzol engedélyek lapjáról.

  8. Keresse meg az AmazonS3FullAccess és a CloudWatchLogsReadOnlyAccess szabályzatokat, és csatolja őket.

    Képernyőkép az AWS felügyeleti konzol Engedélyszabályzatok hozzáadása képernyőről.

  9. Térjen vissza a függvényhez, válassza a Kód lehetőséget, és illessze be a kódhivatkozást a Kódforrás mezőbe.

    Képernyőkép az AWS felügyeleti konzol kódjának forrásképernyőjáról.

  10. Szükség szerint töltse ki a paramétereket.

  11. Válassza az Üzembe helyezés, majd a Tesztelés lehetőséget.

  12. Hozzon létre egy eseményt a szükséges mezők kitöltésével.

    Képernyőkép az AWS Felügyeleti konfigurálás tesztesemény képernyőről.

  13. A Tesztelés gombra kattintva megtekintheti, hogyan jelenik meg az esemény az S3 gyűjtőben.