For the complete documentation index, see llms.txt. This page is also available as Markdown.

Terraform으로 로그 소스 알람 관리

Terraform에서 로그 소스 중단 알람을 코드로 관리

개요

정의할 수 있습니다 드롭오프 알람 Panther를 사용하여 Terraform에서 로그 소스에 대한 Terraform 제공자. 드롭오프 알람은 로그 소스가 구성된 시간 간격 동안 이벤트를 받지 못할 때 트리거됩니다. Terraform에서 알람을 정의하면 Panther 인프라의 나머지 부분과 함께 로그 소스 모니터링을 관리할 수 있습니다.

드롭오프 알람을 구성하는 다른 방법에는 다음이 포함됩니다 Panther REST API 사용 직접 그리고 Panther Console에서 수동 구성.

SCIM 쿼리에서는 SOURCE_NO_DATA 알람 유형은 사용자가 구성할 수 있습니다. Panther Console에 표시되는 다른 알람 유형(권한 검사, 분류 실패, 로그 처리 오류, 스캐닝 오류)은 시스템에서 관리되며 Terraform에서 정의할 수 없습니다.

Terraform에서 로그 소스 알람을 정의하는 방법

다음 섹션에서는 HashiCorp Configuration Language(HCL)에서 드롭오프 알람을 정의하는 방법을 설명합니다.

사전 요구 사항

  • 시작하기 전에 다음을 갖추었는지 확인하세요:

1단계: 변수 정의

  • 다음을 variables.tf 아래 코드 블록에 표시된 Panther 변수가 포함된 파일을 정의하세요.

variable "panther_api_token" {
  description = "Panther API 토큰"
  type        = string
  sensitive   = true
}

variable "panther_api_url" {
  description = "Panther API URL"
  type        = string
}

variable "minutes_threshold" {
  description = "Panther가 이벤트를 받지 못했을 때 경고하기까지 기다리는 시간(분)입니다. 15에서 43,200(30일) 사이여야 합니다."
  type        = number
  default     = 60
}

2단계: 정의한 변수의 값 제공

  • 하나의 *.tfvars 파일을 추가하여 1단계에서 정의한 변수에 값을 할당하세요. 이 섹션을 완료하려면, 다음의 API URL과 토큰이 필요합니다 필수 조건 섹션.

    • 귀하의 panther_api_url 값은 루트 API URL이어야 합니다. 이는 다음 중 하나입니다:

      • A GraphQL API URL 다음 없이 /public/graphql 접미사

      • A REST API URL 그대로 (REST URL에는 루트 URL 뒤에 접미사가 없습니다)

3단계: Terraform 공급자 정의

  • 추가하세요 Panther Terraform 프로바이더를.

4단계: Panther 로그 소스 알람 리소스 정의

다음 HCL 구성은 기존 로그 소스에 드롭오프 알람을 정의합니다. 이 예에서는 panther_s3_source 이라는 이름의 demo_source 가 구성의 다른 곳에 정의되어 있다고 가정합니다. 동일한 source_id 패턴은 모든 로그 소스 유형(panther_httpsource, panther_gcssource, panther_pubsubsource).

source_idtype 는 변경할 수 없습니다. 생성 후 둘 중 하나를 변경하면 Terraform이 알람을 삭제하고 다시 생성합니다.

리소스 참조

panther_log_source_alarm

인수

이름
유형
필수
설명

source_id

string

알람을 연결할 로그 소스의 ID입니다. 변경할 수 없으며—이 값을 변경하면 리소스가 교체됩니다.

type

string

알람 유형입니다. 현재는 SOURCE_NO_DATA 만 지원됩니다. 변경할 수 없으며—이 값을 변경하면 리소스가 교체됩니다.

minutes_threshold

number

Panther가 이벤트를 받지 못했을 때 경고하기까지 기다리는 시간(분)입니다. 다음 사이여야 합니다 1543200 (30일).

속성

이름
유형
설명

id

string

다음 형식의 복합 식별자 {source_id}/{type}.

기존 로그 소스 알람 가져오기

Terraform으로 관리하려는 Panther의 기존 드롭오프 알람이 있다면 다음을 사용하세요 terraform import 복합 {source_id}/{type} 식별자.

마지막 업데이트

도움이 되었나요?