Managed cloud runtimeとは
Managed cloud runtime は、Google SecOps 向けのデータ処理を Praxis から一元管理できる仕組みです。通常の collector 方式とは異なり、この構成では collector をインストールする必要がありません。
仕組み
Praxis で作成したパイプラインを Google SecOps テナントに関連付け、SecOps の `logProcessingPipeline` API を使ってログ処理を実行します。Praxis は処理内容の設計と管理を担当し、実際の処理は SecOps 側の取り込み経路で行われます。
できること
-
SecOps に送るログのフィルタリング
-
ログの変換
-
機密情報のマスキングやリダクション
-
取り込み前後のログ整形を Praxis から集中管理
この構成が向いているケース
次のような場合に適しています。
-
Google SecOps 向けログ処理を一元管理したい
-
サーバーや VM に collector を追加導入したくない
-
SecOps 取り込み前の段階でログを整形したい
注意点
この managed cloud runtime は、SecOps 内でログ処理を行うための仕組みです。collector から Google SecOps にログを転送する通常の destination 構成とは別の方式として理解してください。
まとめ
Managed cloud runtime は、collector の配布や運用を増やさずに、Google SecOps 向けのログ処理を Praxis 上で設計・管理したい場合に有効です。Praxis でパイプラインを管理しながら、SecOps の取り込み経路でフィルタ・変換・マスキングを実行できます。
詳細は下記のサイトをご参照ください。
https://praxis.netenrich.com/docs/praxis/architecture#5-managed-cloud-runtime-no-collector-to-install