For the complete documentation index, see llms.txt. This page is also available as Markdown.

Google Pub/Sub 대상

Panther Console에서 Google Pub/Sub를 알러트 대상으로 구성하기

개요

대상은 룰, 정책, 시스템 상태 알러트, 그리고 룰 오류로부터 알러트를 수신하는 통합입니다. Panther는 a를 구성하는 것을 지원합니다 Google Pub/Sub 알러트를 수신할 대상인 토픽을

Panther에서 Google Pub/Sub 알러트 대상을 설정하는 방법

1단계: 생성 필요한 Google Cloud Platform(GCP) 인프라를

Panther가 알러트를 메시지로 Pub/Sub 토픽에 게시할 수 있게 하려면, 토픽(새로 만들거나 기존의 것)과 자격 증명 파일이 필요합니다. Panther는 GCP에 인증할 때 Google Cloud Workload Identity Federation 또는 서비스 계정.

  1. 아직 하나가 없다면, Pub/Sub 토픽을 생성하세요 알림용으로.

    • 다음을 사용하여 주제를 만들 수 있습니다. gcloud CLI 도구와 다음 명령 형식을 사용합니다: gcloud pubsub topics create $TOPIC_ID

  2. 새 Google Cloud 서비스 계정 만들기. 다음을 사용해 계정을 만들려면 gcloud CLI 도구에서 다음 명령 형식을 사용합니다:

    gcloud iam service-accounts create SA-NAME \\
        --description="DESCRIPTION" \\
        --display-name="DISPLAY_NAME"
    • Panther가 이 GCS 통합을 위해 생성된 인프라에 액세스할 때 이 계정 이메일 주소를 사용하므로 반드시 기록해 두세요.

  3. 계정에 필요한 IAM 역할을 할당합니다.

    • 다음 권한은 Pub/Sub 구독 및 주제가 있는 프로젝트에 필요합니다.

      pubsub.topics.publish

      roles/pubsub.publisher

      토픽 이름

      • 참고: 특정 리소스의 권한에 조건이나 IAM 정책을 설정할 수 있습니다. 이는 서비스 계정의 IAM 페이지(아래 예시 스크린샷 참조) 또는 특정 리소스의 페이지에서 할 수 있습니다. There are two section titles, "Service account details" and "Grant this service account access to project"

      • 참고: 다음을 사용하여 권한을 만들 수 있습니다. gcloud CLI 도구:

        • gcloud projects add-iam-policy-binding $PROJECT_ID --member="serviceAccount:$SERVICE_ACCOUNT_EMAIL" --role="roles/pubsub.publisher"

  4. JSON 키 파일 생성 서비스 계정용이며, Panther에서 GCP 인프라에 인증할 때 사용됩니다.

    • gcloud CLI 도구를 사용하여 JSON 키 파일을 만들려면 다음 명령 형식을 실행합니다: gcloud iam service-accounts keys create $KEYFILE_PATH --iam-account=$SERVICE_ACCOUNT_EMAIL

    • 대안: 위 명령어를 로컬 대신 GCP의 터미널에서 실행할 수 있습니다:

      1. 오른쪽 상단의 점 3개 아이콘 메뉴를 클릭한 다음 다운로드.

        • A dropdown menu is shown below a three-dots icon.

      2. 찾아보기용 폴더 아이콘을 클릭합니다.

      3. 키 파일로 이동하여 선택한 다음 다운로드.

  1. 아직 하나가 없다면, Pub/Sub 토픽을 생성하세요 알림용으로.

    • 다음을 사용하여 주제를 만들 수 있습니다. gcloud CLI 도구와 다음 명령 형식을 사용합니다: gcloud pubsub topics create $TOPIC_ID

Google
AWS

google.subject

assertion.arn.extract('arn:aws:sts::{account_id}:')+":"+assertion.arn.extract('assumed-role/{role_and_session}').extract('/{session}')

attribute.account

assertion.account

  • 예시 속성 조건: attribute.account=="<PANTHER_AWS_ACCOUNT_ID>"

  1. 계정에 필요한 IAM 역할을 할당합니다.

  • 다음 권한은 Pub/Sub 구독 및 주제가 있는 프로젝트에 필요합니다.

    필요한 권한

    역할

    범위

    pubsub.topics.publish

    roles/pubsub.publisher

    토픽 이름

    • 참고: 특정 리소스의 권한에 조건이나 IAM 정책을 설정할 수 있습니다. 이는 GCP의 IAM 섹션(아래 예시 스크린샷 참조) 또는 특정 리소스의 페이지에서 할 수 있습니다. In the Google Cloud console, an "IAM" navigation item is circled. In a slide-out panel, sections titled, "Add principals" and "Assign roles" are circled.

    • 참고: 다음을 사용하여 권한을 만들 수 있습니다. gcloud CLI 도구에서 $PRINCIPAL_ID 는 다음과 같을 수 있습니다: principalSet://iam.googleapis.com/projects/<THE_ACTUAL_GOOGLE_PROJECT_NUMBER>/locations/global/workloadIdentityPools/<THE_ACTUAL_POOL_ID>/attribute.account/<THE_ACTUAL_PANTHER_AWS_ACCOUNT_ID>

      • gcloud projects add-iam-policy-binding $PROJECT_ID --member="$PRINCIPAL_ID" --role="roles/pubsub.publisher"

  1. 자격 증명 구성 파일 다운로드는 Panther에서 GCP 인프라에 인증할 때 사용됩니다.

  • gcloud CLI 도구를 사용하여 자격 증명 구성 파일을 생성하려면 다음 명령 형식을 사용합니다: gcloud iam workload-identity-pools create-cred-config projects/$PROJECT_NUMBER/locations/global/workloadIdentityPools/$POOL_ID/providers/$PROVIDER_ID --aws --output-file=config.json

2단계: Panther에서 Google Pub/Sub 알러트 대상을 구성

  1. Panther Console에서 다음으로 이동하세요. 알러트 대상.

  2. 클릭합니다 + 첫 번째 Destination 추가.

    • 이미 대상을 만든 경우, 새로 만들기 페이지의 오른쪽 상단에서 클릭하여 새 대상을 추가하세요.

  3. 클릭합니다 Google Pub/Sub.

  4. Google Pub/Sub destination을 구성하려면 양식을 작성하세요:

    • 표시 이름: 설명적인 이름을 입력하세요.

    • 프로젝트 ID: 프로젝트 ID를 입력하세요.

    • 파일 업로드: 에서 생성한 키 파일 또는 자격 증명 구성 파일을 추가하세요 1단계.

    • Topic ID: 토픽 ID를 입력하세요.

    • 심각도: 이 대상로 보낼 알러트의 심각도 수준을 선택하세요.

    • 알러트 유형: 이 Destination으로 보낼 알러트 유형을 선택하세요.

    • 로그 유형: 기본적으로 모든 로그 유형의 알러트를 보냅니다. 특정 로그 유형의 알러트만 보내려면 여기에 로그 유형을 지정하세요.

    • 수동 배차 허용: 이 토글을 켜면 알러트를 수동으로 전송 할 수 있습니다.

      Under a "Configure your GCP Pub/Sub Destination" header is a form with various fields, like Display Name, Project ID, and Topic ID. At the bottom is an "Add Destination" button.
  5. 클릭합니다 대상 추가.

  6. 클릭합니다 설정 완료 설정을 완료하려면, 또는 클릭하세요 테스트 알러트 보내기 설정을 테스트하려면.

대상에 대한 추가 정보

알러트 라우팅 순서, 대상 수정 또는 삭제, 워크플로 자동화에 대한 자세한 내용은 Panther 문서를 참조하세요: 대상.

마지막 업데이트

도움이 되었나요?