AWS CloudFront

AWS CloudFront 표준 로그를 Panther에 연결하기

개요

Panther는 Amazon Web Services(AWS)를 수집하는 것을 지원합니다 CloudFront 표준 로그(액세스 로그라고도 함)arrow-up-right AWS S3를 통해.

AWS CloudFront 표준 로그를 Panther에 온보딩하는 방법

1단계: CloudFront 배포에서 표준 로깅 활성화

CloudFront 로그를 Panther로 가져오려면 먼저 모니터링하려는 CloudFront 배포에서 표준 로깅을 활성화해야 합니다. 아래 지침은 기존 배포를 편집하는 방법을 설명하지만, 새 배포를 생성할 때 표준 로깅을 활성화하는 것도 가능합니다.

  1. AWS 콘솔에서 다음으로 이동하세요 CloudFront.

  2. 샘플 로그 배포(Distributions).

    • 관심 있는 배포를 찾은 다음 클릭하세요.

  3. 오른쪽 상단의 설정 타일에서 편집을 클릭.

  4. 아래로 스크롤하여 표준 로깅 필드에서 이를 켜기. 나타나는 필드를 구성하세요:

    • S3 버킷: 로그를 전송할 버킷의 이름을 입력하세요.

    • 로그 접두사 - 선택 사항: 원한다면 로그 파일 이름 앞에 붙일 접두사 값을 입력하세요.

    • 쿠키 로깅: 선택적으로 이 필드를 켜기.

      • 만약 쿠키 로깅 값이 다음으로 설정되어 있습니다 켜기되면, AWS.CloudFrontAccess 스키마는 표준 로그에 전송된 쿠키를 캡처합니다.

Under a Standard logging header are Off/On radio buttons. Below those are three fields: S3 bucket, Log prefix - optional, and Cookie logging.

2단계: Panther에서 CloudFront 로그 소스 생성

circle-info

CloudFront 표준 로그를 라우팅하는 S3 버킷이 이미 Panther에 온보드된 경우 해당 소스에 AWS.CloudFrontAccess 스키마를 연결하고 이 단계를 건너뛸 수 있습니다.

  1. Panther 콘솔의 왼쪽 탐색 창에서 구성 > 로그 소스.

  2. 를 선택하고 Panther가 설치된 계정 ID를 입력하십시오. 새로 만들기.

  3. "AWS CloudFront"를 검색한 다음 해당 타일을 클릭하세요.

  4. 슬라이드 아웃 패널에서 클릭하세요 설정 시작.

    An arrow is drawn from an "AWS CloudFront" tile in the background to a Start Setup button on a slide-out panel. The panel is titled "AWS CloudFront."
  5. 다음을 따르세요 S3 구성에 대한 Panther 문서.

    • 1단계에서 사용한 S3 버킷의 이름을 제공해야 합니다.

지원되는 로그

AWS.CloudFrontAccess

마지막 업데이트

도움이 되었나요?