コンテンツまでスキップ
日本語
  • 検索フィールドが空なので、候補はありません。

Managed cloud runtimeとは

Managed cloud runtime は、Google SecOps 向けのデータ処理を Praxis から一元管理できる仕組みです。通常の collector 方式とは異なり、この構成では collector をインストールする必要がありません。

仕組み

Praxis で作成したパイプラインを Google SecOps テナントに関連付け、SecOps の `logProcessingPipeline` API を使ってログ処理を実行します。Praxis は処理内容の設計と管理を担当し、実際の処理は SecOps 側の取り込み経路で行われます。

できること

  • SecOps に送るログのフィルタリング

  • ログの変換

  • 機密情報のマスキングやリダクション

  • 取り込み前後のログ整形を Praxis から集中管理

この構成が向いているケース

次のような場合に適しています。

  • Google SecOps 向けログ処理を一元管理したい

  • ーバーや VM に collector を追加導入したくない

  • SecOps 取り込み前の段階でログを整形したい

注意点

この managed cloud runtime は、SecOps 内でログ処理を行うための仕組みです。collector から Google SecOps にログを転送する通常の destination 構成とは別の方式として理解してください。

まとめ

Managed cloud runtime は、collector の配布や運用を増やさずに、Google SecOps 向けのログ処理を Praxis 上で設計・管理したい場合に有効です。Praxis でパイプラインを管理しながら、SecOps の取り込み経路でフィルタ・変換・マスキングを実行できます。

詳細は下記のサイトをご参照ください。
https://praxis.netenrich.com/docs/praxis/architecture#5-managed-cloud-runtime-no-collector-to-install