Envoi d'enregistrements d'ExtraHop vers Google BigQuery
Vous pouvez configurer votre système ExtraHop pour qu'il envoie des enregistrements de niveau transactionnel à un serveur Google BigQuery pour un stockage à long terme, puis qu'il interroge ces enregistrements à partir du système ExtraHop et de l'API REST ExtraHop. Les enregistrements sur les magasins d'enregistrements BigQuery expirent au bout de 90 jours.
Before you begin
- Vous avez besoin de l'ID du projet BigQuery
- Vous avez besoin du fichier d'identification (JSON) de votre compte de service BigQuery. Le compte de service nécessite les rôles d'éditeur de données BigQuery, de visualiseur de données BigQuery et d'utilisateur BigQuery.
- Pour accéder à l'ExtraHop Cloud Recordstore, vos capteurs doivent pouvoir accéder à la sortie TCP 443 (HTTPS) vers ces noms de domaine pleinement qualifiés :
- bigquery.googleapis.com
- bigquerystorage.googleapis.com
- oauth2.googleapis.com
- www.googleapis.com
- www.mtls.googleapis.com
- iamcredentials.googleapis.com
Vous pouvez également consulter les conseils publics de Google concernant les plages d'adresses IP possiblespour googleapis.com.
- Si vous souhaitez configurer les paramètres du magasin d'enregistrements BigQuery avec l'authentification de fédération d'identité de charge de travail Google Cloud, vous avez besoin du fichier de configuration de votre pool d'identité de charge de travail.
Remarque : Le fournisseur d'identité de charge de travail doit être configuré pour fournir un jeton d'identification OIDC entièrement valide en réponse à une demande Client Credentials. Pour plus d'informations sur la fédération d'identité de charge de travail, voir https://cloud.google.com/iam/docs/workload-identity-federation.
Envoi d'enregistrements d'ExtraHop vers BigQuery
Remarque : | Tous les déclencheurs configurés pour envoyer des enregistrements via commitRecord à un magasin d'enregistrements ExtraHop sont automatiquement redirigés vers BigQuery |
Important : | Si votre système ExtraHop comprend une console, configurez tous les appareils avec les mêmes paramètres de magasin d'enregistrement ou transférez la gestion pour gérer les paramètres à partir de la console |
Important : | Ne modifiez pas et ne supprimez pas la table de BigQuery dans laquelle les enregistrements sont stockés. La suppression de la table supprime tous les enregistrements stockés. |
Transférer les paramètres du magasin d'enregistrement
Si une console ExtraHop est connectée à vos capteurs ExtraHop, vous pouvez configurer et gérer les paramètres de stockage d'enregistrements sur le capteur ou transférer la gestion des paramètres vers la console. Le transfert et la gestion des paramètres d'enregistrement sur la console vous permettent de maintenir les paramètres d'enregistrement à jour sur plusieurs capteurs.
Nous vous remercions pour vos commentaires. Pouvons-nous vous contacter pour vous poser des questions complémentaires ?