将 OpenSearch Ingestion 管道与 Amazon Security Lake 结合使用 - Amazon OpenSearch Service

将 OpenSearch Ingestion 管道与 Amazon Security Lake 结合使用

您可以使用 S3 源插件,将来自 Amazon Security Lake 的数据摄取到 OpenSearch Ingestion 管道。Security Lake 自动将来自 AWS 环境、本地环境和 SaaS 提供商的安全数据集中到专用数据湖。您可以创建订阅,将数据从 Security Lake 复制到 OpenSearch Ingestion 管道,然后由 OpenSearch Ingestion 管道将其写入 OpenSearch Service 域或 OpenSearch 无服务器集合。

要将管道配置为从 Security Lake 读取,请使用预先配置的 Security Lake 蓝图。蓝图包括用于从 Security Lake 摄取开放式网络安全架构框架 (OCSF) parquet 文件的默认配置。有关更多信息,请参阅 使用蓝图