Organiza tus páginas con colecciones Guarda y categoriza el contenido según tus preferencias.

Guía del usuario de administración de feeds

Descripción general y requisitos previos

La administración de feeds de Chronicle te permite crear y administrar feeds de datos en tu cuenta de Chronicle. La IU de administración de feeds se basa en la API de administración de feeds. Consulta aquí para obtener más información.

Cada feed de datos tiene su propio conjunto de requisitos que deben completarse antes de configurar el feed en Chronicle. Estos requisitos previos se describen en la sección Configuración del feed por tipo de la documentación de la API de administración de feeds. Busque el tipo de feed de datos que necesita configurar y siga las instrucciones.

Por ejemplo, si configura un feed de datos para una cuenta de Google Cloud Storage, deberá completar los siguientes requisitos previos:

Primero debes otorgar acceso a Chronicle. Debes agregar la dirección de correo electrónico 8911409095528497-0-account@partnercontent.gserviceaccount.com a los permisos de los objetos de Google Cloud Storage relevantes. También debes realizar las siguientes acciones desde la sección de Cloud Storage en Google Cloud Console (console.cloud.google.com).

  • Para otorgar permiso de lectura a un archivo específico, puedes "Editar acceso" en ese archivo y otorgar acceso de "Lector" al correo electrónico anterior. Esto solo se puede hacer si no habilitaste el acceso uniforme a nivel de bucket .
  • Para otorgar permiso de lectura a varios archivos, debes otorgar acceso a nivel de bucket. En particular, debes agregar el correo electrónico anterior como principal a tu bucket de almacenamiento y otorgarle la función de IAM de visualizador de objetos de almacenamiento.
  • Si configuras el feed para borrar archivos de origen (consulta la siguiente información sobre cómo hacerlo), debes agregar el correo electrónico anterior como principal en tu bucket y otorgarle la función de IAM de Administrador de objetos de almacenamiento.

Cómo crear y editar feeds

Para acceder a la interfaz de Administración de feeds, seleccione la opción Configuración en el menú principal.

Configuración

Configuración

Luego, puede navegar a la página Feeds. Los feeds de datos que aparecen en esta página incluyen todos los feeds que Google ha configurado para su cuenta, además de los feeds que ha configurado.

Feeds

Feeds

Agregar un feed

Para agregar un feed a tu cuenta de Chronicle, completa los siguientes pasos. Asegúrese de completar los requisitos previos para el tipo de feed de datos que planea agregar antes de intentar agregar uno nuevo aquí. Consulta la sección Descripción general y requisitos previos para obtener más información.

  1. Haz clic en AGREGAR NUEVO. Aparecerá la ventana ADD FEED.

  2. En la pestaña Set Properties, selecciona SOURCE TYPE en el menú desplegable. El tipo de fuente es el mecanismo mediante el cual intentas ingresar datos a Chronicle. Puede seleccionar entre los siguientes tipos de fuentes de feeds:

    • Amazon S3
    • Amazon SQS
    • Google Cloud Storage
    • Archivos HTTP(S) (sin API)
    • Microsoft Azure Blob Storage
    • API de terceros
  1. Selecciona el Tipo de registro en el menú desplegable. Los registros disponibles varían según el tipo de fuente que seleccionaste anteriormente. Haz clic en SIGUIENTE.

    Selección del tipo de registro

    Selección de tipos de registros

  2. Especifica los parámetros que se necesitan en la pestaña Parámetros de entrada. Las opciones que se presentan aquí varían según la fuente y el tipo de registro seleccionado en la pestaña Set Properties. Coloque el cursor sobre el ícono de pregunta que se encuentra sobre cada campo para obtener más información sobre lo que debe proporcionar.

  3. Haga clic en SIGUIENTE.

    Configuración del parámetro de entrada

    Configuración de parámetros de entrada

  4. Revise la configuración de su nuevo feed en la pestaña Finalizar. Haz clic en ENVIAR cuando estés listo. Chronicle completa una verificación de validación del nuevo feed. Si el feed pasa la verificación, se genera un nombre para el feed, se envía a Chronicle y Chronicle comienza a intentar recuperar los datos.

    Finalizar solicitud de feed

    Finalice la solicitud de feed

Estado del feed

Puede supervisar el estado del feed desde la página Feeds inicial. Los feeds pueden tener los siguientes estados:

  • Activo: El feed está configurado y listo para transferir datos a tu cuenta de Chronicle.
  • En curso:Chronicle ahora intenta extraer datos del tercero configurado.
  • Completado: Los datos se recuperaron correctamente mediante este feed.
  • Archivado: Feed inhabilitado.
  • Error: El feed no logra recuperar los datos correctamente. Esto probablemente se deba a un problema de configuración. Haz clic en la pregunta para mostrar el error de configuración. Una vez que corrija el error y vuelva a enviar el feed, vuelva a la página Feeds para determinar si el feed ahora funciona o no.

Editar feeds

En la página Feeds, puede editar un feed existente:

  1. Desplácese sobre un feed existente y haga clic en el menú de tres puntos en la columna derecha.

  2. Haga clic en Editar feed. Ahora puedes modificar los parámetros de entrada del feed y volver a enviarlo a Chronicle. Chronicle intentará usar el feed editado.

Habilitar e inhabilitar feeds

En la columna Estado, los feeds habilitados se etiquetan como Activo, En curso, Completado o Con errores. Los campos inhabilitados se etiquetan como Archivado. Consulte aquí una descripción de cada estado del feed.

En la página Feeds, puede habilitar o inhabilitar cualquiera de los feeds existentes:

  1. Desplácese sobre un feed existente y haga clic en el menú de tres puntos en la columna derecha.

  2. Para habilitar un feed, haga clic en el botón de activación Habilitar feed.

  3. Para inhabilitar un feed, haga clic en el botón de activación Inhabilitar feed. El feed ahora está etiquetado como Archivado.

Borra feeds

En la página Feeds, también puede borrar un feed existente:

  1. Desplácese sobre un feed existente y haga clic en el menú de tres puntos en la columna derecha.

  2. Haz clic en Borrar feed. Se abrirá la ventana BORRAR FEED. Para borrar el feed de forma permanente, haga clic en Sí, borrarlo.