Skip to content

Amazon S3でのセキュリティイベントのエクスポート

セキュリティイベントをクラウドストレージプロバイダーであるAmazon S3に自動的にエクスポートできます。このエクスポートはUTCの深夜0時に実行される日次ジョブで処理されます。設定後は、ダッシュボードからセキュリティイベントを手動でエクスポートする必要はありません。このジョブは、過去24時間のセキュリティイベントをCSV形式で、設定済みのS3ストレージにエクスポートします。CSVファイルは手動でエクスポートしたレポートと同じ列に加え、Version列を使用します。

Brazeは、Amazon S3エクスポートを設定するための2つの異なるS3認証および許可方法をサポートしています。

  • AWSシークレットアクセスキー方式
  • AWSロールARN方式

AWSシークレットアクセスキー方式

この方式では、シークレットキーとアクセスキーIDを生成し、BrazeがAWSアカウント上のユーザーとして認証を行い、バケットにデータを書き込めるようにします。

ステップ1:Identity and Access Management(IAM)ユーザーを作成する

シークレットアクセスキーとアクセスキーIDを取得するには、AWSアカウントのセットアップの手順に従ってIAMユーザーを作成する必要があります。

ステップ2:認証情報を取得する

  1. 新しいユーザーを作成した後、アクセスキーを生成し、アクセスキーIDとシークレットアクセスキーをダウンロードします。

「liyu-chen-test」というロールの概要ページ。

  1. これらの認証情報をメモするか認証情報ファイルをダウンロードしてください。後ほどBrazeに入力する必要があります。

アクセスキーとシークレットアクセスキーを含むフィールド。

ステップ3:ポリシーを作成する

  1. IAM(Identity and Access Management)> Policies > Create Policy に移動して、ユーザーに権限を追加します。
  2. Create Your Own Policy を選択します。これにより、Brazeが指定されたバケットにのみアクセスできるよう権限が制限されます。
  3. 任意のポリシー名を指定します。
  4. Policy Document セクションに以下のコードスニペットを入力します。「INSERTBUCKETNAME」を実際のバケット名に置き換えてください。これらの権限がないと、連携時の認証情報チェックに失敗し、作成されません。
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Action": ["s3:ListBucket", "s3:GetBucketLocation"],
            "Resource": ["arn:aws:s3:::INSERTBUCKETNAME"]
        },
        {
            "Effect": "Allow",
            "Action": ["s3:GetObject", "s3:PutObject", "s3:DeleteObject"],
            "Resource": ["arn:aws:s3:::INSERTBUCKETNAME*", "arn:aws:s3:::INSERTBUCKETNAME/", "arn:aws:s3:::INSERTBUCKETNAME"]
        }
    ]
}

ステップ4:ポリシーをアタッチする

  1. 新しいポリシーを作成した後、Users に移動して対象のユーザーを選択します。
  2. Permissions タブで Add Permissions を選択し、ポリシーを直接アタッチしてから、該当のポリシーを選択します。

これでAWSの認証情報をBrazeアカウントにリンクする準備が整いました。

  1. Brazeで、設定 > 会社設定 > 管理者設定 > セキュリティ設定 に移動し、セキュリティイベントダウンロードセクションまでスクロールします。
  2. クラウドストレージへのエクスポートの下にある Export to AWS S3 をオンに切り替え、AWSシークレットアクセスキーを選択してS3エクスポートを有効にします。
  3. 以下を入力します:
  • AWSアクセスキーID
  • AWSバケット名
  • AWSシークレットアクセスキー
    • このキーを入力する際、まず認証情報をテストを選択して認証情報が正しく機能することを確認してください。

BrazeアカウントとBraze external IDが入力された「セキュリティイベントダウンロード」ページ。

  1. 変更を保存を選択します。

AWS S3がBrazeアカウントに統合されました。

AWS ロール ARN 方式

AWS ロール ARN 方式では、ロール Amazon リソースネーム(ARN)を生成し、Braze の Amazon アカウントがそのロールのメンバーとして認証できるようにします。

ステップ1:ポリシーを作成する

  1. AWS マネジメントコンソールにアカウント管理者としてサインインします。
  2. AWS コンソールで、IAM(Identity and Access Management)セクション > Policies に移動し、Create Policy を選択します。

ポリシーの一覧と「Create policy」ボタンが表示されたページ。

  1. JSON タブを開き、Policy Document セクションに以下のコードスニペットを入力します。INSERTBUCKETNAME はお使いのバケット名に置き換えてください。
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
  {
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Action": ["s3:ListBucket", "s3:GetBucketLocation"],
            "Resource": ["arn:aws:s3:::INSERTBUCKETNAME"]
        },
        {
            "Effect": "Allow",
            "Action": ["s3:PutObject", "s3:GetObject","s3:DeleteObject"],
            "Resource": ["arn:aws:s3:::INSERTBUCKETNAME/*"]
        }
    ]
}
  1. ポリシーを確認したら、Next を選択します。

ポリシーを確認し、オプションで権限を追加できるページ。

  1. ポリシーに名前と説明を入力し、Create Policy を選択します。

ポリシーを確認して作成するページ。

ステップ2:ロールを作成する

  1. Braze で、設定 > 会社設定 > 管理者設定 > セキュリティ設定 に移動し、セキュリティイベントダウンロード セクションまでスクロールします。
  2. AWS Role ARN を選択します。
  3. ロールの作成に必要な識別子(Braze アカウント ID と Braze external ID)を控えておきます。

Braze アカウント ID と Braze external ID が表示された「セキュリティイベントダウンロード」ページ。

  1. AWS コンソールで、IAM(Identity and Access Management)セクション > Roles > Create Role に移動します。
  2. 信頼されるエンティティの選択タイプとして Another AWS Account を選択します。
  3. Braze アカウント ID を入力し、Require external ID チェックボックスにチェックを入れて、Braze external ID を入力します。
  4. 完了したら Next を選択します。

信頼されるエンティティタイプを選択し、AWS アカウントの情報を入力するオプションがあるページ。

ステップ3:ポリシーをアタッチする

  1. 検索バーで先ほど作成したポリシーを検索し、ポリシーの横にチェックマークを付けてアタッチします。
  2. Next を選択します。

タイプと説明の列があるポリシーの一覧。

  1. ロールに名前と説明を入力し、Create Role を選択します。

名前、説明、信頼ポリシー、権限、タグなどのロール詳細を入力するフィールド。

新しく作成されたロールが一覧に表示されます。

  1. AWS コンソールで、一覧から新しく作成したロールを見つけます。名前を選択してそのロールの詳細を開き、ARN を控えておきます。

「security-event-export-olaf」というロールのサマリーページ。

  1. Braze で、設定 > 会社設定 > 管理者設定 > セキュリティ設定 に移動し、セキュリティイベントダウンロード セクションまでスクロールします。

「AWS S3 にエクスポート」のトグルがオンになった「セキュリティイベントダウンロード」セクション。

  1. AWS role ARN が選択されていることを確認し、指定のフィールドにロール ARN と AWS S3 バケット名を入力します。
  2. Test Credentials を選択して、認証情報が正しく機能することを確認します。
  3. Save Changes を選択します。

AWS S3 と Braze アカウントの統合が完了しました。

New Stuff!