檢視次數:

在您的 AWS 帳戶中啟用日誌掃描器功能,將歷史日誌從 Amazon S3 傳送至 TrendAI Vision One™

注意
注意
此功能尚未在所有地區提供。
在您新增 Amazon S3 連接器後,TrendAI Vision One™ 只會收集新增至儲存桶的新日誌檔案。歷史日誌(在新增連接器之前上傳的日誌檔案)不會自動收集。在開始之前,請確保您已經新增了一個 Amazon S3 連接器,並確認您有權限查看和調用您已註冊的 AWS 帳戶中的 Lambda 函數。

步驟

  1. 登入您的AWS帳戶並前往Lambda主控台。
  2. 在您部署 CloudFormation 範本的區域中,找到 tmv1-clm-s3g-<Region>-LogScanner 函數。
  3. 為該功能建立私人測試事件。
    注意
    注意
    有關建立測試事件的說明,請參閱AWS 文件
  4. 在事件 JSON 中,指定要收集的歷史日誌的儲存桶和時間範圍。
    注意
    注意
    以下是一個事件 JSON 的範例。若要將掃瞄限制在特定位置,請為 folder 指定一個 Amazon S3 前綴,例如 logs/2026/06/
    {
                            "bucketName": "your-s3-bucket-name",
                            "startTimestamp": 1780444800,
                            "endTimestamp": 1781049600
                            }
    每次調用的最大時間範圍為180天。若要收集更長時間跨度的歷史日誌,請使用連續的時間範圍多次調用該功能。
  5. 執行測試事件以調用函數。
    秘訣
    秘訣
    要按計劃或作為自動化工作流程的一部分收集歷史日誌,請使用 AWS CLI 同步調用該功能。欲了解詳細資訊,請參閱 AWS 文件
  6. 在繼續之前,請確認執行結果報告中顯示找到的檔案數量。
  7. TrendAI Vision One™中,前往「Agentic SIEM & XDR」「Data Source and Log Management」「Third-party log repositories」「Collectors」,並驗證Amazon S3接收到的資料。
    秘訣
    秘訣
    • 根據檔案的數量和大小,日誌收集可能需要幾分鐘。
    • 如果未找到任何檔案,請確認 bucketName 與配置的儲存桶相符,並且兩個時間戳記都是以秒為單位的 Unix 時間戳記,而不是毫秒。如果調用失敗,請確認時間範圍不超過 180 天,且 startTimestamp 早於 endTimestamp