For the complete documentation index, see llms.txt. This page is also available as Markdown.

Teleport 로그

Teleport 로그를 Panther Console에 연결

개요

Panther는 수집을 지원합니다 Teleport 클러스터 이벤트 감사 로그 다음을 통해 AWS S3 데이터 전송 옵션.

Teleport 로그를 Panther에 온보딩하는 방법

Teleport 로그를 Panther에 온보딩하려면 Teleport가 로그를 S3 버킷으로 전달하도록 구성해야 합니다. 다음으로 Panther에서 S3 소스를 생성합니다.

Panther에서 Teleport 소스를 설정하는 데는 다음의 데이터 전송 메커니즘을 사용할 수 있지만, 다음을 사용하는 것이 권장됩니다. S3 버킷 소스. 이 페이지의 지침은 S3를 사용한다고 가정합니다.

1단계: Teleport가 로그를 Panther로 내보내도록 구성

Teleport가 로그를 Panther가 가져올 수 있는 S3 버킷으로 내보내도록 구성하는 방법은 두 가지입니다:

  • (권장) 옵션 1: AWS 계정의 S3 버킷에 이벤트를 직접 저장합니다.

  • 옵션 2: Teleport Event Handler를 구성하여 이벤트를 Fluentd로 보내고, Fluentd가 이를 S3 버킷으로 전달하도록 합니다.

2단계: Panther에서 새 Teleport 소스 생성

  1. Panther Console의 왼쪽 탐색 모음에서 로그 소스.

  2. 클릭합니다 새로 만들기.

  3. "Teleport"를 검색한 다음 해당 타일을 클릭합니다.

    • 슬라이드아웃 패널에서 전송 메커니즘 드롭다운에는 다음이 미리 채워집니다. AWS S3 버킷 옵션.

  4. 클릭합니다 설정 시작.

  5. 다음의 지침을 따르세요 S3 소스 소스 구성을 완료합니다.

Panther 관리형 탐지

다음을 참조하세요 Panther 관리형 규칙 panther-analysis GitHub 저장소의 Teleport용 panther-analysis GitHub 저장소.

지원되는 로그 유형

Gravitational.TeleportAudit

이 스키마는 원격 IP 주소, 시간, 세션 ID와 같은 메타데이터와 함께 성공한 사용자 로그인 등의 Teleport 클러스터 이벤트 감사 로그를 지원합니다. 클러스터 이벤트 감사 로그의 유형은 이 Teleport 문서에서.

마지막 업데이트

도움이 되었나요?