

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Mengaktifkan Security Lake menggunakan konsol
<a name="get-started-console"></a>

Tutorial ini menjelaskan cara mengaktifkan dan mengkonfigurasi Security Lake melalui Konsol Manajemen AWS. Sebagai bagian dari Konsol Manajemen AWS, konsol Security Lake menawarkan proses yang efisien untuk memulai, dan menciptakan semua peran AWS Identity and Access Management (IAM) yang diperlukan yang Anda butuhkan untuk membuat danau data Anda.

## Langkah 1: Konfigurasikan sumber
<a name="define-collection-objective"></a>

Security Lake mengumpulkan data log dan peristiwa dari berbagai sumber dan di seluruh Akun AWS dan Anda Wilayah AWS. Ikuti petunjuk berikut untuk mengidentifikasi data mana yang ingin Anda kumpulkan oleh Security Lake. Anda hanya dapat menggunakan instruksi ini untuk menambahkan sumber yang didukung Layanan AWS secara asli. Untuk informasi tentang menambahkan sumber khusus, lihat[Mengumpulkan data dari sumber khusus di Security Lake](custom-sources.md).

**Untuk mengonfigurasi koleksi sumber log**

1. Buka konsol Security Lake di [ https://console.aws.amazon.com/securitylake/](https://console.aws.amazon.com/securitylake/).

1. Dengan menggunakan pem Wilayah AWS ilih di sudut kanan atas halaman, pilih Wilayah. Anda dapat mengaktifkan Security Lake di Wilayah saat ini dan Wilayah lainnya saat onboarding.

1. Pilih **Mulai**.

1. Untuk ** Pilih sumber log dan peristiwa**, pilih salah satu opsi berikut untuk pemilihan ** Sumber**:

   1. **Mengambil AWS sumber default ** - Saat Anda memilih opsi yang disarankan, CloudTrail - peristiwa data S3 dan tidak AWS WAF disertakan untuk konsumsi secara default. Ini karena menelan volume tinggi dari kedua jenis sumber dapat secara signifikan berdampak pada biaya penggunaan. Untuk mengambil sumber-sumber ini, pertama-tama pilih ** opsi ** Ingest AWS sumber tertentu, lalu pilih sumber-sumber ini dari daftar ** Log dan sumber ** peristiwa.

   1. **Menelan AWS sumber tertentu ** — Dengan opsi ini, Anda dapat memilih satu atau lebih sumber log dan peristiwa yang ingin Anda konsumsi.
**catatan**  
Saat Anda mengaktifkan Security Lake di akun untuk pertama kalinya, semua sumber log dan peristiwa yang dipilih akan menjadi bagian dari periode uji coba gratis 15 hari. Untuk informasi selengkapnya tentang statistik penggunaan, lihat[Meninjau penggunaan dan perkiraan biaya](reviewing-usage-costs.md).

1. Untuk ** Versi**, pilih versi sumber data dari mana Anda ingin mengambil sumber log dan peristiwa. Untuk informasi selengkapnya tentang versi, lihat[Identifikasi sumber OCSF](open-cybersecurity-schema-framework.md#ocsf-source-identification).
**penting**  
Jika Anda tidak memiliki izin peran yang diperlukan untuk mengaktifkan versi baru sumber AWS log di Wilayah yang ditentukan, hubungi administrator Security Lake Anda. Untuk informasi selengkapnya, lihat [ Memperbarui izin peran](https://docs.aws.amazon.com/security-lake/latest/userguide/internal-sources.html#update-role-permissions).

1. Untuk ** Pilih Wilayah**, pilih apakah akan mengambil sumber log dan peristiwa dari semua Wilayah yang didukung atau Wilayah tertentu. Jika Anda memilih Wil ** ayah Ter ** tentu, pilih Wilayah mana yang akan diambil data.

1. Untuk ** Pilih akun**, lakukan langkah-langkah berikut:

   1. Pilih apakah Security Lake akan menyerap data dari ** Semua akun ** atau Akun ** tertentu ** di organisasi Anda. Security Lake akan diaktifkan untuk akun ini dengan pengaturan yang Anda pilih selama konfigurasi ini.

   1. Ko ** tak ** centang Secara otomatis mengaktifkan Security Lake untuk akun organisasi baru dipilih secara default. Setelan pengaktifan otomatis ini akan berlaku Akun AWS saat mereka bergabung dengan organisasi Anda. Anda dapat mengedit pengaturan pengaktifan otomatis kapan saja.
**catatan**  
Setelan pengaktifan otomatis hanya akan berlaku untuk akun saat mereka bergabung dengan organisasi Anda, bukan untuk akun yang ada. Untuk informasi selengkapnya, lihat [Mengedit konfigurasi akun baru di konsol](multi-account-management.md#security-lake-new-account-auto-enable).

   

1. Untuk akses ** Layanan**, buat peran IAM baru atau gunakan peran IAM yang ada yang memberikan izin Security Lake untuk mengumpulkan data dari sumber Anda dan menambahkannya ke danau data Anda. Satu peran digunakan di semua Wilayah di mana Anda mengaktifkan Security Lake.

1. Pilih **Berikutnya**.

## Langkah 2: Tentukan pengaturan penyimpanan dan Wilayah rollup (opsional)
<a name="define-target-objective"></a>

Anda dapat menentukan kelas penyimpanan Amazon S3 di mana Anda ingin Security Lake menyimpan data Anda dan untuk berapa lama. Anda juga dapat menentukan Wilayah rollup untuk mengkonsolidasikan data dari beberapa Wilayah. Ini adalah langkah-langkah opsional. Untuk informasi selengkapnya, lihat [Manajemen siklus hidup di Security Lake](lifecycle-management.md).

**Untuk mengkonfigurasi pengaturan penyimpanan dan rollup**

1. Jika Anda ingin mengkonsolidasikan data dari beberapa Wilayah yang berkontribusi ke Wilayah rollup, untuk ** Pilih Wilayah rollup, pilih Tambahkan Wilayah ** rollup. ** ** Tentukan Wilayah rollup dan Wilayah yang akan berkontribusi padanya. Anda dapat mengatur satu atau beberapa Wilayah rollup.

1. Untuk ** Pilih kelas penyimpanan**, pilih kelas penyimpanan Amazon S3. Kelas penyimpanan default adalah ** S3 Standard**. Berikan periode penyimpanan (dalam hari) jika Anda ingin data beralih ke kelas penyimpanan lain setelah waktu itu, dan pilih ** Tambahkan transisi**. Setelah periode retensi berakhir, objek kedaluwarsa dan Amazon S3 menghapusnya. Untuk informasi selengkapnya tentang kelas penyimpanan dan retensi Amazon S3, lihat[Manajemen retensi](lifecycle-management.md#retention-management).

1. Jika Anda memilih Wilayah rollup pada langkah pertama, untuk akses ** ** Layanan, buat peran IAM baru atau gunakan peran IAM yang ada yang memberikan izin Security Lake untuk mereplikasi data di beberapa Wilayah.

1. Pilih **Berikutnya**.

## Langkah 3: Tinjau dan buat data lake
<a name="review-create"></a>

Tinjau sumber tempat Security Lake akan mengumpulkan data, Wilayah rollup Anda, dan pengaturan retensi Anda. Kemudian, buat danau data Anda.

**Untuk meninjau dan membuat danau data**

1. Saat mengaktifkan Security Lake, tinjau ** Log dan sumber peristiwa**, Wil ** ayah**, Wilayah ** Rollup**, dan kelas Peny ** impanan. **

1. Pilih **Buat**.

Setelah membuat danau data Anda, Anda akan melihat ** halaman Ring ** kasan di konsol Security Lake. Halaman ini memberikan gambaran umum tentang jumlah Wilayah ** dan ** Wilayah ** Rollup**, informasi tentang pelanggan, dan ** Masalah. **

**Menu ** Masalah menampilkan ringkasan masalah dari 14 hari terakhir yang memengaruhi layanan Security Lake atau bucket Amazon S3 Anda. Untuk detail tambahan tentang setiap masalah, Anda dapat membuka ** halaman ** Masalah di konsol Security Lake. 

## Langkah 4: Lihat dan kueri data Anda sendiri
<a name="explore-data-lake"></a>

Setelah membuat data lake, Anda dapat menggunakan Amazon Athena atau layanan serupa untuk melihat dan menanyakan data Anda dari AWS Lake Formation database dan tabel. Saat Anda menggunakan konsol, Security Lake secara otomatis memberikan izin tampilan database ke peran yang Anda gunakan untuk mengaktifkan Security Lake. Minimal, peran harus memiliki * izin analis * data. Untuk informasi selengkapnya tentang tingkat izin, lihat referensi personas Formasi [ Danau dan izin IAM. ](https://docs.aws.amazon.com/lake-formation/latest/dg/permissions-reference.html) Untuk petunjuk tentang pemberian `SELECT` izin, lihat [ Memberikan izin Katalog Data menggunakan metode sumber daya bernama ](https://docs.aws.amazon.com/lake-formation/latest/dg/granting-cat-perms-named-resource.html) di Panduan Peng *AWS Lake Formation embang*.

## Langkah 5: Buat pelanggan
<a name="subscribe-data"></a>

Setelah membuat danau data Anda, Anda dapat menambahkan pelanggan untuk mengkonsumsi data Anda. Pelanggan dapat menggunakan data dengan langsung mengakses objek di bucket Amazon S3 Anda atau dengan menanyakan data lake. Untuk informasi selengkapnya tentang pelanggan, lihat[Manajemen pelanggan di Security Lake](subscriber-management.md).