

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Activation de Security Lake à l'aide de la console
<a name="get-started-console"></a>

Ce didacticiel explique comment activer et configurer Security Lake via le Console de gestion AWS. Dans le cadre de Console de gestion AWS, la console Security Lake propose un processus simplifié pour démarrer et crée tous les rôles Gestion des identités et des accès AWS (IAM) nécessaires à la création de votre lac de données.

## Étape 1 : Configuration des sources
<a name="define-collection-objective"></a>

Security Lake collecte des données de journaux et d'événements à partir de diverses sources et sur votre Comptes AWS réseau Régions AWS. Suivez ces instructions pour identifier les données que Security Lake doit collecter. Vous ne pouvez utiliser ces instructions que pour ajouter une source prise en charge Service AWS en mode natif. Pour plus d'informations sur l'ajout d'une source personnalisée, consultez[Collecte de données à partir de sources personnalisées dans Security Lake](custom-sources.md).

**Pour configurer la collecte des sources de journaux**

1. Ouvrez la console Security Lake à l'adresse [ https://console.aws.amazon.com/securitylake/](https://console.aws.amazon.com/securitylake/).

1. À l'aide du Région AWS sélecteur situé dans le coin supérieur droit de la page, sélectionnez une région. Vous pouvez activer Security Lake dans la région actuelle et dans d'autres régions lors de l'intégration.

1. Choisissez **Démarrer**.

1. Pour ** Sélectionner les sources de journaux et d'événements**, choisissez l'une des options suivantes pour la sélection des ** sources ** :

   1. **Ingérer les AWS sources par défaut ** — Lorsque vous choisissez l'option recommandée, CloudTrail - les événements de données S3 ne AWS WAF sont pas inclus pour l'ingestion par défaut. En effet, l'ingestion d'un volume élevé des deux types de sources peut avoir un impact significatif sur les coûts d'utilisation. Pour ingérer ces sources, sélectionnez d'abord l'**option ** Ingérer des AWS sources spécifiques, puis sélectionnez ces sources dans la liste des sources de ** journaux et d'événements. **

   1. **Ingérer des AWS sources spécifiques ** : cette option vous permet de sélectionner une ou plusieurs sources de journaux et d'événements que vous souhaitez ingérer.
**Note**  
Lorsque vous activez Security Lake dans un compte pour la première fois, toutes les sources de journaux et d'événements sélectionnées feront partie d'une période d'essai gratuite de 15 jours. Pour plus d'informations sur les statistiques d'utilisation, consultez[Révision de l'utilisation et des coûts estimés](reviewing-usage-costs.md).

1. Pour ** Versions**, choisissez la version de la source de données à partir de laquelle vous souhaitez ingérer les sources de journaux et d'événements. Pour plus d'informations sur les versions, consultez [Identification de la source OCSF](open-cybersecurity-schema-framework.md#ocsf-source-identification).
**Important**  
Si vous ne disposez pas des autorisations de rôle requises pour activer la nouvelle version de la source de AWS journal dans la région spécifiée, contactez votre administrateur Security Lake. Pour plus d'informations, consultez la section [ Mettre à jour les autorisations de rôle](https://docs.aws.amazon.com/security-lake/latest/userguide/internal-sources.html#update-role-permissions).

1. Pour ** certaines régions**, choisissez si vous souhaitez ingérer les sources de journaux et d'événements de toutes les régions prises en charge ou de régions spécifiques. Si vous choisissez Régions ** spécifiques**, sélectionnez les régions à partir desquelles vous souhaitez ingérer les données.

1. Pour les comptes ** Select**, effectuez les opérations suivantes :

   1. Choisissez si Security Lake va ingérer les données de ** tous les comptes ** ou de comptes ** spécifiques ** de votre organisation. Security Lake sera activé pour ces comptes avec les paramètres que vous aurez choisis lors de cette configuration.

   1. La ** case Activer ** automatiquement Security Lake pour les nouveaux comptes d'organisation est cochée par défaut. Ces paramètres d'activation automatique s'appliqueront au Comptes AWS moment où ils rejoindront votre organisation. Vous pouvez modifier les paramètres d'activation automatique à tout moment.
**Note**  
Les paramètres d'activation automatique ne s'appliqueront qu'aux comptes lorsqu'ils rejoindront votre organisation, et non aux comptes existants. Pour de plus amples informations, veuillez consulter [Modifier la configuration d'un nouveau compte dans la console](multi-account-management.md#security-lake-new-account-auto-enable).

   

1. Pour l'accès au ** service**, créez un nouveau rôle IAM ou utilisez un rôle IAM existant qui autorise Security Lake à collecter des données à partir de vos sources et à les ajouter à votre lac de données. Un rôle est utilisé dans toutes les régions dans lesquelles vous activez Security Lake.

1. Choisissez **Suivant**.

## Étape 2 : définir les paramètres de stockage et les régions de cumul (facultatif)
<a name="define-target-objective"></a>

Vous pouvez spécifier la classe de stockage Amazon S3 dans laquelle vous souhaitez que Security Lake stocke vos données et pendant combien de temps. Vous pouvez également spécifier une région de cumul pour consolider les données de plusieurs régions. Ces étapes sont facultatives. Pour de plus amples informations, veuillez consulter [Gestion du cycle de vie dans Security Lake](lifecycle-management.md).

**Pour configurer les paramètres de stockage et de cumul**

1. Si vous souhaitez consolider les données de plusieurs régions contributives dans une région de cumul, pour ** Sélectionner les régions de cumul**, choisissez ** Ajouter une région de cumul. ** Spécifiez la région de cumul et les régions qui y contribueront. Vous pouvez configurer une ou plusieurs régions cumulatives.

1. Pour ** Sélectionner les classes de stockage**, choisissez une classe de stockage Amazon S3. La classe de stockage par défaut est ** S3 Standard**. Indiquez une période de conservation (en jours) si vous souhaitez que les données soient transférées vers une autre classe de stockage après cette période, puis choisissez ** Ajouter une transition**. Une fois la période de conservation terminée, les objets expirent et Amazon S3 les supprime. Pour plus d'informations sur les classes de stockage et la rétention d'Amazon S3, consultez[Gestion de la rétention](lifecycle-management.md#retention-management).

1. Si vous avez sélectionné une région de cumul lors de la première étape, pour l'accès au ** service**, créez un nouveau rôle IAM ou utilisez un rôle IAM existant qui autorise Security Lake à répliquer les données dans plusieurs régions.

1. Choisissez **Suivant**.

## Étape 3 : Examiner et créer un lac de données
<a name="review-create"></a>

Passez en revue les sources à partir desquelles Security Lake collectera les données, vos régions de cumul et vos paramètres de rétention. Créez ensuite votre lac de données.

**Pour consulter et créer le lac de données**

1. Lors de l'activation de Security Lake, passez en revue les sources des ** journaux et des événements**, ** les régions**, ** les régions de cumul et les ** classes ** de stockage. **

1. Choisissez **Créer**.

Après avoir créé votre lac de données, la ** page ** Résumé s'affiche sur la console Security Lake. Cette page fournit un aperçu du nombre de ** régions ** et de régions ** cumulatives**, des informations sur les abonnés et ** les problèmes. **

Le ** menu ** Problèmes affiche un résumé des problèmes survenus au cours des 14 derniers jours et qui ont eu un impact sur le service Security Lake ou vos compartiments Amazon S3. Pour plus de détails sur chaque problème, vous pouvez vous rendre sur la ** page ** Problèmes de la console Security Lake. 

## Étape 4 : Afficher et interroger vos propres données
<a name="explore-data-lake"></a>

Après avoir créé votre lac de données, vous pouvez utiliser Amazon Athena ou des services similaires pour consulter et interroger vos données à partir de AWS Lake Formation bases de données et de tables. Lorsque vous utilisez la console, Security Lake accorde automatiquement des autorisations d'affichage de la base de données au rôle que vous utilisez pour activer Security Lake. Le rôle doit au minimum disposer des * autorisations d'analyste de * données. Pour plus d'informations sur les niveaux d'autorisation, consultez la section Personnas de [ Lake Formation et référence des autorisations IAM. ](https://docs.aws.amazon.com/lake-formation/latest/dg/permissions-reference.html) Pour obtenir des instructions sur l'octroi d'`SELECT`autorisations, voir [ Octroi d'autorisations au catalogue de données à l'aide de la méthode de ressource nommée ](https://docs.aws.amazon.com/lake-formation/latest/dg/granting-cat-perms-named-resource.html) dans le Guide du *AWS Lake Formation développeur*.

## Étape 5 : Création d'abonnés
<a name="subscribe-data"></a>

Après avoir créé votre lac de données, vous pouvez ajouter des abonnés pour consommer vos données. Les abonnés peuvent consommer des données en accédant directement aux objets de vos compartiments Amazon S3 ou en interrogeant le lac de données. Pour plus d'informations sur les abonnés, consultez[Gestion des abonnés dans Security Lake](subscriber-management.md).