使用云连接器验证 Elastic 托管集成
用于 Elastic 托管集成的云连接器身份验证减少了向第三方云服务提供商进行身份验证的管理负担,无需再跟踪 API 密钥或密码等凭据。云连接器提供了一种可重用且默认安全的身份验证方式,有助于您管理从多个云安全提供商收集数据的多项集成部署。
云连接器身份验证目前支持将 Elastic 的云安全态势管理 (CSPM) 和资产发现 (Asset Discovery) 集成部署到 AWS 和 Azure。有关部署说明,请参阅
- 资产发现:Azure 上的资产发现;AWS 上的资产发现
- CSPM:Azure 上的 CSPM;AWS 上的 CSPM
重要
在此版本中,要将云连接器身份验证用于 AWS 集成,您的 Kibana 实例必须托管在 AWS 上。换句话说,您必须在 Kibana 设置期间选择 AWS 托管。在后续版本中,这不再是必需的。
云连接器名称可帮助您跟踪每个连接器的用途并适当地重用它。例如,您可以将两个 AWS 连接器命名为 aws-prod 和 aws-testing。
创建新的云连接器时,必须为其命名。当您部署带有云连接器的集成时,如果选择 Existing connection(现有连接),则会出现一个包含现有云连接器名称的下拉菜单。
要重命名连接器,请转到 Existing connection(现有连接)下拉菜单,点击其名称旁边的 Edit(编辑)按钮,然后输入新名称。
由于云连接器名称是在 Elastic Stack 9.3 版本中引入的,因此在早期版本中创建的云连接器具有默认名称
- 对于 AWS 云连接器:
Cloud Connector RoleARN。 - 对于 Azure 云连接器:
Cloud Connector ID。