Skip to content

Exportación de eventos de seguridad con Amazon S3

Puedes exportar automáticamente los eventos de seguridad a Amazon S3, un proveedor de almacenamiento en el cloud, con una tarea diaria que se ejecuta a medianoche UTC. Una vez configurado, no necesitas exportar manualmente los eventos de seguridad desde el panel. La tarea exporta los eventos de seguridad de las últimas 24 horas en formato CSV al almacenamiento S3 que hayas configurado. El archivo CSV utiliza las mismas columnas que un informe exportado manualmente, además de una columna Version.

Braze admite dos métodos diferentes de autenticación y autorización de S3 para configurar la exportación a Amazon S3:

  • Método de clave de acceso secreta de AWS
  • Método ARN del rol de AWS

Método de clave de acceso secreta de AWS

Este método genera una clave secreta y un ID de clave de acceso que permite a Braze autenticarse como usuario en tu cuenta de AWS para escribir datos en tu contenedor.

Paso 1: Crear un usuario de Identity and Access Management (IAM)

Para recuperar tu clave de acceso secreta y tu ID de clave de acceso, necesitarás crear un usuario de IAM, siguiendo las instrucciones en Configuración de tu cuenta de AWS.

Paso 2: Obtener credenciales

  1. Después de crear un nuevo usuario, genera la clave de acceso y descarga tu ID de clave de acceso y tu clave de acceso secreta.

Una página de resumen para un rol llamado "liyu-chen-test".

  1. Toma nota de estas credenciales en algún lugar o descarga los archivos de credenciales, ya que necesitarás introducirlas en Braze más adelante.

Campos que contienen la clave de acceso y la clave de acceso secreta.

Paso 3: Crear una política

  1. Ve a IAM (Identity and Access Management) > Policies > Create Policy para añadir permisos a tu usuario.
  2. Selecciona Create Your Own Policy, que otorga permisos limitados para que Braze solo pueda acceder a los contenedores especificados.
  3. Especifica un nombre de política a tu elección.
  4. Introduce el siguiente fragmento de código en la sección Policy Document. Asegúrate de reemplazar “INSERTBUCKETNAME” con tu nombre de contenedor. Sin estos permisos, la integración fallará en la verificación de credenciales y no se creará.
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Action": ["s3:ListBucket", "s3:GetBucketLocation"],
            "Resource": ["arn:aws:s3:::INSERTBUCKETNAME"]
        },
        {
            "Effect": "Allow",
            "Action": ["s3:GetObject", "s3:PutObject", "s3:DeleteObject"],
            "Resource": ["arn:aws:s3:::INSERTBUCKETNAME*", "arn:aws:s3:::INSERTBUCKETNAME/", "arn:aws:s3:::INSERTBUCKETNAME"]
        }
    ]
}

Paso 4: Adjuntar la política

  1. Después de crear una nueva política, ve a Users y selecciona tu usuario específico.
  2. En la pestaña Permissions, selecciona Add Permissions, adjunta directamente la política y luego selecciona esa política.

¡Ahora estás listo para vincular tus credenciales de AWS a tu cuenta de Braze!

  1. En Braze, ve a Configuración > Configuración de la empresa > Configuración de administrador > Configuración de seguridad y desplázate hasta la sección Descarga de evento de seguridad.
  2. Activa Exportar a AWS S3 en Exportar a almacenamiento en el cloud y selecciona AWS secret access key, que habilita la exportación a S3.
  3. Introduce lo siguiente:
  • ID de clave de acceso de AWS
  • Nombre de contenedor de AWS
  • Clave de acceso secreta de AWS
    • Al introducir esta clave, primero selecciona Test Credentials para confirmar que tus credenciales funcionan.

La página "Descarga de evento de seguridad" con la cuenta de Braze y los ID externos de Braze completados.

  1. Selecciona Guardar cambios.

¡Has integrado AWS S3 en tu cuenta de Braze!

Método ARN de rol de AWS

El método ARN de rol de AWS genera un nombre de recurso de Amazon (ARN) de rol que permite a la cuenta de Amazon de Braze autenticarse como miembro de ese rol.

Paso 1: Crear una política

  1. Inicia sesión en la consola de administración de AWS como administrador de cuenta.
  2. En la consola de AWS, ve a la sección IAM (Identity and Access Management) > Policies y, a continuación, selecciona Create Policy.

Una página con una lista de políticas y un botón para "Create policy".

  1. Abre la pestaña JSON e introduce el siguiente fragmento de código en la sección Policy Document. Asegúrate de sustituir INSERTBUCKETNAME por tu nombre de contenedor.
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
  {
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Action": ["s3:ListBucket", "s3:GetBucketLocation"],
            "Resource": ["arn:aws:s3:::INSERTBUCKETNAME"]
        },
        {
            "Effect": "Allow",
            "Action": ["s3:PutObject", "s3:GetObject","s3:DeleteObject"],
            "Resource": ["arn:aws:s3:::INSERTBUCKETNAME/*"]
        }
    ]
}
  1. Selecciona Next después de revisar la política.

Una página que te permite revisar tu política y, opcionalmente, añadir permisos.

  1. Asigna un nombre y una descripción a la política y, a continuación, selecciona Create Policy.

Una página para revisar y crear tu política.

Paso 2: Crear un rol

  1. En Braze, ve a Configuración > Configuración de la empresa > Configuración de administrador > Configuración de seguridad y desplázate hasta la sección Descarga de evento de seguridad.
  2. Selecciona AWS Role ARN.
  3. Toma nota de los identificadores, el ID de cuenta de Braze y el ID externo de Braze necesarios para crear tu rol.

La página "Descarga de evento de seguridad" con el ID de cuenta de Braze y el ID externo de Braze rellenados.

  1. En la consola de AWS, ve a la sección IAM (Identity and Access Management) > Roles > Create Role.
  2. Selecciona Another AWS Account como tipo de SELECTOR de entidad de confianza.
  3. Introduce tu ID de cuenta de Braze, marca la casilla Require external ID y, a continuación, introduce tu ID externo de Braze.
  4. Selecciona Next cuando hayas terminado.

Una página con opciones para seleccionar un tipo de entidad de confianza y proporcionar información sobre tu cuenta de AWS.

Paso 3: Adjuntar la política

  1. Busca la política que creaste anteriormente en la barra de búsqueda y, a continuación, marca la casilla junto a la política para adjuntarla.
  2. Selecciona Next.

Una lista de políticas con columnas para su tipo y descripción.

  1. Asigna un nombre y una descripción al rol y selecciona Create Role.

Campos para proporcionar detalles del rol, como el nombre, la descripción, la política de confianza, los permisos y las etiquetas.

¡Tu rol recién creado aparecerá en la lista!

  1. En la consola de AWS, encuentra tu rol recién creado en la lista. Selecciona el nombre para abrir los detalles de ese rol y toma nota del ARN.

La página de resumen de un rol llamado "security-event-export-olaf".

  1. En Braze, ve a Configuración > Configuración de la empresa > Configuración de administrador > Configuración de seguridad y desplázate hasta la sección Descarga de evento de seguridad.

Sección "Descarga de evento de seguridad" con un interruptor activado para "Exportar a AWS S3".

  1. Asegúrate de que AWS role ARN esté seleccionado e introduce tu ARN de rol y el nombre del contenedor de AWS S3 en los campos correspondientes.
  2. Selecciona Test Credentials para confirmar que tus credenciales funcionan correctamente.
  3. Selecciona Save Changes.

¡Has integrado AWS S3 en tu cuenta de Braze!

New Stuff!