Cloud Connected를 위한 AWS 구성하기 (레거시)

개요

triangle-exclamation

A Cloud Connected Panther의 배포는 귀사가 Panther가 배포되는 Snowflake 계정과 AWS 계정을 소유하고 있으며, Panther가 플랫폼의 배포 업그레이드를 수행함을 의미합니다.

Panther 배포가 완료된 후, 다음을 수행할 수 있습니다. Panther 관련 AWS 비용 모니터링.

circle-exclamation

초기 Cloud Connected 배포를 준비하는 방법

사전 요구 사항

1단계: 새 AWS 계정 생성

  • 필요한 경우 새 AWS 계정을 생성하세요. (기존의 비어 있는 계정을 사용하는 것도 가능합니다.)

circle-exclamation

2단계: Panther 지원팀과 정보 교환

Panther 지원팀에 연락하고 다음을 수행하세요.

  • 다음 값을 제공하세요.

    • 귀하의 AWS 계정 ID

    • 귀하의 Snowflake 리전

  • 다음 세 매개변수에 대한 값을 요청하세요. PantherDeploymentRole 템플릿:

    • DeploymentRoleName

    • IdentityAccountId

    • OpsAccountId

Panther 인스턴스를 둘 이상 배포하는 경우, PantherDeploymentRole 매개변수 값은 변경되지 않습니다.

Panther는 귀하의 AWS 계정 ID와 Snowflake 리전을 사용하여 AWS에 다음을 활성화해 달라고 요청합니다. Amazon S3 Selectarrow-up-right 귀하의 계정에 대해. 그동안 이 배포 프로세스를 계속 진행할 수 있지만, 다음을 통과할 수는 없습니다. 5단계 (즉, 준비 상태 검사기 도구를 성공적으로 실행) 요청이 처리될 때까지.

3단계: 다음 배포 PantherDeploymentRole

  • 귀하의 Snowflake 계정과 동일한 리전에서 다음을 배포하세요. panther-deployment-role CloudFormation template 이 링크에서 찾을 수 있음arrow-up-right. Panther는 업그레이드를 수행하기 위해 이 IAM 역할을 맡습니다.

    • 세 가지 템플릿 매개변수의 값(DeploymentRoleName, IdentityAccountId, 그리고 OpsAccountId)은 Panther가 다음에서 제공합니다. 2단계.

    • 스택 이름은 다음으로 지정하는 것이 권장됩니다. PantherDeploymentRoleStack.

    • 템플릿으로부터 CloudFormation 스택을 생성하는 방법에 대한 지침은 CloudFormation 문서를 참조하세요. 방법은 다음 중 하나입니다. CloudFormation 콘솔 사용arrow-up-right 또는 AWS CLI 사용arrow-up-right.

circle-exclamation

4단계: 사전 배포 도구 배포

5단계: 준비 상태 검사기 도구 실행

6단계: Snowflake 자격 증명을 AWS 계정에 연결

circle-info

출력된 Snowflake 시크릿 ARN을 저장하세요. 다음에서 Panther에 제공해야 합니다. 8단계.

7단계: ACM 인증서 생성

  1. 귀하의 Snowflake 계정과 동일한 리전에서 AWS Certificate Manager(ACM)의 다음 문서를 따르세요. 퍼블릭 인증서 요청 문서arrow-up-right 도메인의 두 하위 도메인에 대해 단일 인증서를 요청하려면 이미 등록한:

    • <your_desired_Panther_subdomain>.<domain_name>.com

    • *.<your_desired_Panther_subdomain>.<domain_name>.com

  2. (배포 리전이 다음이 아닌 경우 us-east-1) 다음에서 us-east-1, 동일한 퍼블릭 인증서 요청 문서arrow-up-right 을 따라 다음에 대한 인증서를 요청하세요:

    • *.<your_desired_Panther_subdomain>.<domain_name>.com

  3. 출력된 인증서 ARN을 기록해 두세요. 다음 단계에서 Panther에 제공해야 합니다.

8단계: Panther에 값 제공

귀하의 인프라에 대한 다음 정보를 Panther 지원팀에 제공하세요.

  • 원하는 Panther 계정 이름

    • 이는 Panther Console에서 다음과 같이 표시됩니다. 회사 이름.

  • Snowflake 시크릿 ARN

    • 이 값은 다음에서 생성했습니다. 6단계, 위.

  • Panther 하위 도메인

    • 이 값은 다음에서 사용했습니다. 7단계, 위.

  • 다음에서 요청한 모든 ACM 인증서의 ARN 7단계, 위.

  • Snowflake 리전

  • 초기 Panther 사용자에 대해:

    • 이름

    • 이메일 주소

circle-exclamation

9단계: CNAME 레코드 생성

  1. AWS 콘솔에서 EC2 서비스로 이동하세요.

  2. 다음에 대한 AWS 제공 DNS 이름을 찾으세요. 로드 밸런서:

    1. Route53(또는 선택한 다른 DNS 서비스)로 이동하세요.

    2. 기본 하위 도메인(다음)을 가리키는 새 CNAME 레코드를 생성하세요.<your_desired_Panther_subdomain>.<company_name>.com)을 이 DNS 이름으로, 귀하의 로드 밸런서.

  3. EC2에서 다음에 대한 AWS 제공 DNS 이름을 찾으세요. http-ingest-alb 로드 밸런서:

    1. Route53(또는 선택한 다른 DNS 서비스)로 이동하세요.

    2. 로그 하위 도메인(다음)을 가리키는 새 CNAME 레코드를 생성하세요.logs.<your_desired_Panther_subdomain>.<company_name>.com)을 이 DNS 이름으로, 귀하의 http-ingest-alb 로드 밸런서.

  4. AWS 콘솔에서 API Gateway 서비스로 이동하세요.

  5. 클릭 API > 사용자 지정 도메인 이름.

  6. API 하위 도메인의 이름(다음)을 클릭하세요.api.<your_desired_Panther_subdomain>.<company_name>.com).

  7. 에서 엔드포인트 구성 섹션에서 다음을 복사하세요. API Gateway 도메인 이름 값과 일치해야 합니다. Under an "Endpoint configuration" header, a field titled "API Gateway domain name" is circled.

    1. Route53(또는 선택한 다른 DNS 서비스)로 이동하세요.

    2. API 하위 도메인(다음)을 가리키는 새 CNAME 레코드를 생성하세요.api.<your_desired_Panther_subdomain>.<company_name>.com)을 이 API Gateway 도메인 이름 값과 일치해야 합니다.

  8. (선택 사항) 방금 생성한 세 개의 CNAME 레코드를 검증하세요:

10단계: API Gateway 및 CodeBuild 할당량 증가 요청

Panther는 귀하의 Lambda 동시 실행 할당량arrow-up-right 을 2,000으로 증가시키기 위한 요청을 자동으로 제출합니다.

초기 Cloud Connected 배포 후

1단계(권장): AWS 리소스에서 Panther 정의 태그 활성화

2단계(선택 사항): AWS 리소스에 대한 사용자 지정 태그를 Panther에 제공

  • Panther 정의 태그 외에도, 다음을 추가하고 싶을 수 있습니다. 귀하의 사용자 지정 태그 를 귀하의 Panther 배포를 위해 생성된 AWS 리소스에. 그렇게 하려면 태그 키와 값 목록을 가지고 Panther 지원팀에 연락하세요.

마지막 업데이트

도움이 되었나요?