사전 배포 도구(레거시)
개요
이 페이지의 지침을 따르지 마십시오. 대신 다음을 따르십시오 Cloud Connected 및 Cloud Connected Panther 인스턴스 설정 지침입니다. 이 페이지는 기록용 참고 자료로만 존재합니다.
Panther는 배포하는 조직을 위한 도구 모음을 제공합니다 Cloud Connected Panther 인스턴스:
준비 상태 검사 도구: 이 도구는 배포 역할에 의해 정의된 작업을 AWS 계정에 대해 시뮬레이션하여 Panther 배포와 충돌할 수 있고 추가 검토가 필요한 조직 정책을 식별합니다. 또한 AWS 계정에서 Amazon S3 Select가 활성화되어 있는지 확인합니다.
이 도구가 성공적으로 실행되면 IAM 또는 S3 Select 관련 배포 문제를 겪을 가능성이 낮다는 강력한 신호이며, Panther 측의 배포 프로세스를 간소화할 수 있습니다.
Snowflake 자격 증명 부트스트랩 도구: 이 도구는 AWS에서 Panther 인프라를 처음 배포하기 전에(초기 Snowflake 구성 포함) Snowflake 자격 증명을 AWS 계정 내에 저장하는 데 도움이 됩니다. 이를 통해 다음과 같은 이점을 얻을 수 있습니다:
AWS 계정에서 자격 증명이 유출되는 것을 방지할 수 있으며, Panther 직원과의 모든 인적 인계도 포함됩니다.
설정 과정 초기에 자격 증명의 정확성을 검증할 수 있습니다.
이들은 다음을 사용하여 빌드된 CloudFormation 템플릿으로 정의된 Lambda 함수 모음으로 배포됩니다 AWS SAM입니다. 이러한 유틸리티의 소스는 다음에 있습니다 이 panther-auxiliary GitHub 저장소.
도구 세트 배포
사전 요구 사항
다음
PantherDeploymentRoleCloudFormation 스택이 이미 배포되어 있어야 합니다.이 작업은 다음에서 완료했어야 합니다 Cloud Connected를 위한 AWS 구성의 3단계 과정.
사전 배포 도구 CloudFormation 템플릿 배포
다음을 바꿔 CloudFormation 템플릿이 저장된 S3 URL을 만드십시오
<region>아래 URL에서 Panther를 배포할 리전으로:https://panther-public-cloudformation-templates.s3.us-west-2.amazonaws.com/panther-preflight-tools-<region>/latest/template.yml구성한 S3 URL을 사용하여 템플릿을 배포하십시오. 템플릿에서 CloudFormation 스택을 만드는 방법은 CloudFormation 설명서를 참조하십시오. 다음 중 하나를 사용하여 CloudFormation 콘솔 사용 또는 AWS CLI 사용.
다음이 위치한 AWS 리전을 선택하십시오
PantherDeploymentRole및 Snowflake 계정이 있는 곳.스택 이름으로는 다음을 사용하는 것을 권장합니다
PantherPreflightToolsStack를 권장합니다. 내용과의 일관성을 위해서입니다.이 스택에서 구성할 매개변수는 없습니다.

준비 상태 검사 도구 사용
준비 상태 검사를 호출하는 데는 페이로드가 필요하지 않습니다. AWS CLI 또는 AWS 콘솔에서 호출할 수 있습니다.
AWS 콘솔에서 호출하기:
인증된 AWS 콘솔 세션에서 다음의 테스트 페이지로 이동하십시오
PantherReadinessCheckLambda 유틸리티: https://console.aws.amazon.com/lambda/home#/functions/PantherReadinessCheck?tab=testing다음 이벤트 이름 필드에 이름을 입력하십시오.
다음 이벤트 JSON 필드에 빈 페이로드를 입력하십시오.
오른쪽 상단에서 테스트.

테스트가 완료되면 다음을 클릭하십시오 세부 정보 드롭다운에서 결과를 확인하십시오.

성공적으로 실행될 때까지 진행하지 마십시오. 이 도구를 성공적으로 실행하는 데 문제가 있으면 Panther 지원팀에 문의하십시오.
명령줄에서 다음을 사용하여 호출하기: aws CLI:
다음을 실행하십시오:
이 예시에서 결과는 다음에 저장됩니다
output.json:성공적으로 실행될 때까지 진행하지 마십시오. 이 도구를 성공적으로 실행하는 데 문제가 있으면 Panther 지원팀에 문의하십시오.
준비 상태 검사 실패 원인
준비 상태 검사 실행이 실패하면 아래 원인 중 하나일 수 있습니다.
서비스 제어 정책
명령의 출력이 다음과 같다면 일부 평가가 허용되지 않았습니다! 실패한 작업 목록이 있으면 조직의 서비스 제어 정책(SCP) 가 다음을 허용하도록PantherDeploymentRole 성공적인 배포를 위해 필요한 작업을 수행하도록 하십시오.
Control Tower 가드레일
다음이 있을 수 있습니다 AWS Control Tower 가드레일 정책이 배포를 차단하고 있을 수 있습니다.
Amazon S3 Select가 활성화되어 있지 않습니다
명령 출력에 다음이 포함되어 있으면 "s3_select_enabled": falsePanther 지원팀에 문의하십시오. Panther는 AWS와 협력하여 다음을 활성화합니다 Amazon S3 Select 귀하의 계정에 대해.
Snowflake 자격 증명 부트스트랩 도구 사용
이 도구를 사용하려면 다음을 실행합니다 PantherSnowflakeCredentialBootstrap Lambda를 두 번 실행하며, 그 사이에 한 단계를 거칩니다. 첫 번째 Lambda 실행은 시크릿을 AWS 계정에 심습니다. 출력에는 자격 증명을 추가하도록 시크릿을 수정할 수 있는 AWS의 페이지로 안내하는 내용이 표시됩니다. 두 번째 Lambda 실행은 새로 생성된 시크릿으로 Snowflake 계정과의 연결을 검증하고, 새로 검증된 시크릿의 ARN을 반환합니다.
AWS 콘솔에서 Lambda 서비스로 이동하십시오.
Snowflake 계정이 배포된 것과 동일한 리전에서 작업하고 있는지 확인하십시오.
다음을 찾으십시오
PantherSnowflakeCredentialBootstrapLambda.를 클릭하세요. 테스트 탭을 클릭하세요.
다음의 테스트 이벤트 작업 다음이 선택되어 있는지 확인하십시오 새 이벤트 생성 이 선택되어 있습니다.
다음 이벤트 이름 필드에 이름을 입력하십시오.
다음 이벤트 JSON 편집기에서 내용을 단일 키/값 쌍으로 바꾸십시오. 여기서 키는
host이고 값은 Snowflake 계정 URL입니다:오른쪽 상단에서 테스트.

테스트가 완료되면(그리고 성공적으로 실행되었으면) 다음을 클릭하십시오 세부 정보 드롭다운에서 결과를 확인하십시오.
출력된 URL을 복사한 다음 새 브라우저 탭에서 여십시오.

시크릿 수정:
해당 시크릿 값 타일에서 시크릿 값 검색.

다음을 클릭합니다 편집.

다음의 값을 업데이트하십시오
비밀번호키를 다음의 비밀번호로 바꾸십시오pantheraccountadminSnowflake 사용자.
다음을 클릭합니다 저장.
다음이 열려 있는 브라우저 탭으로 돌아갑니다
PantherSnowflakeCredentialBootstrapLambda.계속해서 다음 테스트 탭에서 다음 이벤트 JSON 편집기에서 이벤트를 다음으로 업데이트하십시오:
오른쪽 상단에서 테스트.

이 호출의 응답에는, 성공한 경우, 새로 생성된 시크릿의 ARN이 포함됩니다.
출력된 ARN 값을 안전한 위치에 저장하십시오. 나중 단계에서 Panther 지원팀에 제공해야 합니다.
마지막 업데이트
도움이 되었나요?

