訓練
認證
Microsoft Certified: Azure Data Engineer Associate - Certifications
展現對常見資料工程工作的了解,以使用多種 Azure 服務在 Microsoft Azure 上實作和管理資料工程工作負載。
Snowflake 數據連接器提供擷取 Snowflake 登入記錄,並使用 Snowflake Python 連接器將記錄查詢至 Microsoft Sentinel 的功能。 如需詳細資訊, 請參閱 Snowflake 檔 。
這是自動產生的內容。 如需變更,請連絡解決方案提供者。
連接器屬性 | 描述 |
---|---|
記錄分析資料表 | Snowflake_CL |
資料收集規則支援 | 目前不支援 |
支援者: | Microsoft Corporation |
所有雪花事件
Snowflake_CL
| sort by TimeGenerated desc
若要與 Snowflake 整合 (使用 Azure Functions) 請確定您有:
注意
此連接器會使用 Azure Functions 連線到 Azure Blob 儲存體 API,以將記錄提取至 Microsoft Sentinel。 這可能會導致資料擷取和在 Azure Blob 儲存體中儲存資料的額外成本。 如需詳細資料,請參閱 Azure Functions 價格頁面及 Azure Blob 儲存體價格頁面。
(選用步驟) 將工作區和 API 授權金鑰或權杖安全地儲存在 Azure Key Vault 中。 Azure Key Vault 提供儲存和擷取金鑰值的安全機制。 遵循這些指示來搭配使用 Azure Key Vault 與 Azure Function App。
注意
此數據連接器相依於以 Kusto 函式為基礎的剖析器,以如預期 般運作,而 Snowflake 會與 Microsoft Sentinel 解決方案一起部署。
步驟 1 - 在 Snowflake 中建立使用者
若要從 Snowflake 查詢數據,您需要指派給具有足夠許可權的角色和虛擬倉儲叢集的使用者。 此叢集的初始大小將會設定為小型,但如果不夠,叢集大小可以視需要增加。
輸入 Snowflake 控制台。
將角色切換至 SECURITYADMIN 並 建立新的角色:
USE ROLE SECURITYADMIN;
CREATE OR REPLACE ROLE EXAMPLE_ROLE_NAME;
將角色切換至 SYSADMIN,並 建立倉儲 和 其巨集偉存取 權:
USE ROLE SYSADMIN;
CREATE OR REPLACE WAREHOUSE EXAMPLE_WAREHOUSE_NAME
WAREHOUSE_SIZE = 'SMALL'
AUTO_SUSPEND = 5
AUTO_RESUME = true
INITIALLY_SUSPENDED = true;
GRANT USAGE, OPERATE ON WAREHOUSE EXAMPLE_WAREHOUSE_NAME TO ROLE EXAMPLE_ROLE_NAME;
將角色切換至 SECURITYADMIN 並 建立新的使用者:
USE ROLE SECURITYADMIN;
CREATE OR REPLACE USER EXAMPLE_USER_NAME
PASSWORD = 'example_password'
DEFAULT_ROLE = EXAMPLE_ROLE_NAME
DEFAULT_WAREHOUSE = EXAMPLE_WAREHOUSE_NAME;
將角色切換至 ACCOUNTADMIN,並將 角色的存取權授與雪花資料庫 。
USE ROLE ACCOUNTADMIN;
GRANT IMPORTED PRIVILEGES ON DATABASE SNOWFLAKE TO ROLE EXAMPLE_ROLE_NAME;
將角色切換至 SECURITYADMIN,並將 角色 指派給使用者:
USE ROLE SECURITYADMIN;
GRANT ROLE EXAMPLE_ROLE_NAME TO USER EXAMPLE_USER_NAME;
重要: 儲存在此步驟期間建立的使用者和 API 密碼,因為它們將在部署步驟期間使用。
步驟 2 - 從下列兩個部署選項中選擇一個選項,以部署連接器和相關聯的 Azure 函式
重要事項: 部署數據連接器之前,請具有工作區標識符和工作區主鍵(可從下列內容複製),以及可供使用 Snowflake 認證。
如需詳細資訊,請移至 Azure Marketplace 中的相關解決方案 (英文)。
訓練
認證
Microsoft Certified: Azure Data Engineer Associate - Certifications
展現對常見資料工程工作的了解,以使用多種 Azure 服務在 Microsoft Azure 上實作和管理資料工程工作負載。
文件
適用於 Microsoft Sentinel 的 Azure 儲存體帳戶連接器
了解如何安裝連接器 Azure 儲存體帳戶,將您的資料來源連線到 Microsoft Sentinel。
適用於 Microsoft Sentinel 的 Datalake2Sentinel 連接器
了解如何安裝連接器 Datalake2Sentinel,以將您的資料來源連線至 Microsoft Sentinel。