For the complete documentation index, see llms.txt. This page is also available as Markdown.

AWS CloudFront

AWS CloudFront 표준 로그를 Panther에 연결

개요

Panther는 Amazon Web Services(AWS) 수집을 지원합니다 CloudFront 표준 로그(액세스 로그라고도 함) AWS S3를 통해.

Panther에 AWS CloudFront 표준 로그를 연결하는 방법

1단계: CloudFront 배포에서 표준 로깅 활성화

CloudFront 로그를 Panther로 가져오려면 먼저 모니터링하려는 CloudFront 배포에서 표준 로깅을 활성화해야 합니다. 아래 지침은 기존 배포를 편집하는 방법을 설명하지만, 새 배포를 생성하는 동안 표준 로깅을 활성화할 수도 있습니다.

  1. AWS 콘솔에서 다음으로 이동하세요 CloudFront.

  2. 왼쪽 탐색 모음에서 배포.

    • 관심 있는 배포를 찾은 다음 클릭합니다.

  3. 오른쪽 상단 모서리에서 설정 타일을 클릭하세요: 편집.

  4. 다음까지 아래로 스크롤합니다 표준 로깅 필드를 찾아, 이를 다음으로 설정하고 . 표시되는 필드를 구성합니다:

    • S3 버킷: 로그를 전송할 버킷 이름을 입력합니다.

    • 로그 접두사 - 선택 사항: 원하시면 로그 파일 이름 앞에 붙일 접두사 값을 입력합니다.

    • 쿠키 로깅: 이 필드를 선택적으로 다음으로 설정할 수 있습니다 .

      • 만약 쿠키 로깅 다음으로 설정되어 있으면 로 설정되면, AWS.CloudFrontAccess 스키마는 표준 로그에서 전송된 쿠키를 캡처합니다.

Under a Standard logging header are Off/On radio buttons. Below those are three fields: S3 bucket, Log prefix - optional, and Cookie logging.

2단계: Panther에서 CloudFront 로그 소스 생성

CloudFront 표준 로그를 라우팅하는 S3 버킷이 이미 Panther에 온보딩되어 있다면, 해당 소스에 AWS.CloudFrontAccess 스키마를 연결하고 이 단계를 건너뛸 수 있습니다.

  1. Panther Console의 왼쪽 탐색 모음에서 로그 소스.

  2. 클릭합니다 새로 만들기.

  3. "AWS CloudFront"를 검색한 다음 타일을 클릭합니다.

  4. 슬라이드아웃 패널에서 다음을 클릭합니다 설정 시작.\

    An arrow is drawn from an "AWS CloudFront" tile in the background to a Start Setup button on a slide-out panel. The panel is titled "AWS CloudFront."
  5. 다음을 따르세요: S3 구성에 대한 Panther 문서.

    • 1단계에서 사용한 S3 버킷의 이름을 제공해야 합니다.

Supported Logs

AWS.CloudFrontAccess

마지막 업데이트

도움이 되었나요?