View a markdown version of this page

Wazuh 平台的 CloudWatch 管线配置 - Amazon CloudWatch
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

Wazuh 平台的 CloudWatch 管线配置

使用基本身份验证,从 Wazuh 平台收集审计日志。

使用以下参数配置 Wazuh 平台来源:

source: wazuh_platform: host: "https://<wazuh-indexer-host>:9200" authentication: username: "${{aws_secrets:wazuh-credentials:username}}" password: "${{aws_secrets:wazuh-credentials:password}}" acknowledgments: true
参数
host(必需)

Wazuh 索引器基本 URL,包括架构和端口(例如,https://<wazuh-indexer-host>:9200)。这是客户配置的域——每个客户都托管自己的 Wazuh 索引器实例。

authentication(必需)

包含 Wazuh 索引器身份验证设置的块。包含以下列出的嵌套参数。

authentication.username(必需)

用于 HTTP 基本身份验证的 Wazuh 索引器用户名。通常使用 ${{aws_secrets:<secret-name>:<key>}} 引用语法从 Amazon Secrets Manager 中获取。

authentication.password(必需)

用于 HTTP 基本身份验证的 Wazuh 索引器密码。通常使用 ${{aws_secrets:<secret-name>:<key>}} 引用语法从 Amazon Secrets Manager 中获取。

acknowledgments(可选)

为防止数据丢失,只考虑接收器收到后已成功处理的日志。接受 truefalse。默认值:true

注意

usernamepassword 值是从 Amazon Secrets Manager 中进行检索。上述参数信息可从 Wazuh 索引器安装或用户管理配置中获取。