Wazuh 平台的 CloudWatch 管线配置
使用基本身份验证,从 Wazuh 平台收集审计日志。
使用以下参数配置 Wazuh 平台来源:
source: wazuh_platform: host: "https://<wazuh-indexer-host>:9200" authentication: username: "${{aws_secrets:wazuh-credentials:username}}" password: "${{aws_secrets:wazuh-credentials:password}}" acknowledgments: true
参数
host(必需)-
Wazuh 索引器基本 URL,包括架构和端口(例如,
https://<wazuh-indexer-host>:9200)。这是客户配置的域——每个客户都托管自己的 Wazuh 索引器实例。 authentication(必需)-
包含 Wazuh 索引器身份验证设置的块。包含以下列出的嵌套参数。
authentication.username(必需)-
用于 HTTP 基本身份验证的 Wazuh 索引器用户名。通常使用
${{aws_secrets:<secret-name>:<key>}}引用语法从 Amazon Secrets Manager 中获取。 authentication.password(必需)-
用于 HTTP 基本身份验证的 Wazuh 索引器密码。通常使用
${{aws_secrets:<secret-name>:<key>}}引用语法从 Amazon Secrets Manager 中获取。 acknowledgments(可选)-
为防止数据丢失,只考虑接收器收到后已成功处理的日志。接受
true或false。默认值:true。
注意
username 和 password 值是从 Amazon Secrets Manager 中进行检索。上述参数信息可从 Wazuh 索引器安装或用户管理配置中获取。