Microsoft Windows 이벤트에 대한 CloudWatch 파이프라인 구성
OAuth2 인증을 사용하여 Microsoft Windows 이벤트 로그에서 로그 데이터를 수집합니다.
다음과 같은 파라미터를 사용하여 Microsoft Windows 이벤트 소스를 구성합니다.
source: microsoft_windows_event: tenant_id: "<example-tenant-ID>" workspace_id: "<example-workspace-ID>" authentication: oauth2: client_id: "${{aws_secrets:<secret-name>:client_id}}" client_secret: "${{aws_secrets:<secret-name>:client_secret}}"
파라미터
tenant_id(필수)-
조직의 Microsoft 테넌트 ID입니다.
workspace_id(필수)-
Microsoft Log Analytics 워크스페이스 ID입니다.
authentication.oauth2.client_id(필수)-
Log Analytics 워크스페이스 API 인증을 위한 OAuth2 클라이언트 ID입니다.
authentication.oauth2.client_secret(필수)-
Log Analytics 워크스페이스 API 인증을 위한 OAuth2 클라이언트 보안 암호입니다.