Bazı durumlarda, CloudWatch günlükleriniz Microsoft Sentinel - .csv dosyası tarafından kabul edilen biçimle üst bilgi olmadan GZIP biçiminde eşleşmeyebilir. Bu makalede, CloudWatch olaylarını S3 demetine göndermek ve biçimi kabul edilen biçime dönüştürmek için Amazon Web Services (AWS) ortamında bir lambda işlevi (kaynak kodunu görüntüleme) kullanırsınız.
CloudWatch olaylarını S3 demetine göndermek için lambda işlevi oluşturma
Önkoşullar
Lambda işlevini oluşturma
Lambda işlevi Python 3.9 çalışma zamanını ve x86_64 mimarisini kullanır.
AWS Yönetim Konsolu'nda lambda hizmetini seçin.
İşlev oluştur'u seçin.
İşlev için bir ad yazın ve çalışma zamanı olarak Python 3.9'ı seçin ve mimari olarak x86_64.
İşlev oluştur'u seçin.
Katman seçin'in altında bir katman seçin ve Ekle'yi seçin.
İzinler'i seçin ve Yürütme rolü'nin altında Rol adı'yı seçin.
İzin ilkeleri'nin altında İzin ekle İlke ekle'yi> seçin.
AmazonS3FullAccess ve CloudWatchLogsReadOnlyAccess ilkelerini arayın ve ekleyin.
İşleve dönün, Kod'ı seçin ve kod bağlantısını Kod kaynağı altına yapıştırın.
Parametreler için varsayılan değerler ortam değişkenleri kullanılarak ayarlanır. Gerekirse, bu değerleri doğrudan kodda el ile ayarlayabilirsiniz.
Dağıt'ı ve ardından Test'i seçin.
Gerekli alanları doldurarak bir olay oluşturun.
Olayın S3 demetinde nasıl göründüğünü görmek için Test'i seçin.