Inleiding
In dit document wordt beschreven hoe u logs kunt downloaden van Umbrella Log Management met behulp van de AWS CLI.
Overzicht
Zodra uw logbeheer in de Amazon S3 is ingesteld, wilt u misschien testen of de logbestanden worden geschreven en kunnen worden gedownload.
Om dit te doen, hebben we een aanpak geschetst met behulp van de 'AWS Command Line Interface' van Amazon
Voor alternatieve methoden, zie hier.
Voorwaarden
- Download en installeer de AWS CLI van https://aws.amazon.com/cli/
- Maak uw Cisco managed bucket zoals hier beschreven
- U kunt ook logboekregistratie configureren om uw eigen S3-bucket te gebruiken, zoals hier wordt beschreven
Uw beveiligingsreferenties configureren in AWS CLI
Voer op de opdrachtregel het volgende in:
aws configure
U krijgt deze vier vragen voorgeschoteld. Als u een Cisco Managed Bucket hebt gemaakt, zijn de eerste drie geleverd toen u de bucket hebt gemaakt. Voor Cisco Managed Buckets wordt de 'Standaardregionaam' vermeld in uw bucketnaam. Bijvoorbeeld, de regio voor "cisco-managed-us-west-2" is "us-west-2". Voor uw eigen emmer wordt de regio ingesteld volgens uw S3-instellingen. Voor een volledige lijst van Amazon S3 regio's zie hier.
U kunt deze configuratie op elk gewenst moment opnieuw uitvoeren en er wordt een gereduceerde versie van uw referenties weergegeven, bijvoorbeeld:
ID toegangscode AWS [****************HVBA]:
AWS Secret Access Key [****************OuFw]:
Standaardregionaam [us-west-2]:
Standaarduitvoerindeling [Geen]:
Synchroniseer de inhoud van je emmer naar de lokale map
Voer deze opdracht in en vervang "your bucketname" en "prefix" door uw bucketgegevens.
aws s3 sync s3://<yourbucketname>/<prefix>/ <your local folder path>
Prefix is optioneel voor beheerdersemmers en verplicht voor Cisco Managed-emmers. Voorbeeld:
aws s3 sync s3://cisco-managed-us-west-2/2293370_96b88e0e21ac0136373b7009a340dc5f/ c:\temp\
Je ziet een output als deze:
Download: S3://cisco-managed-us-west-2/2293370_96b88e0e21ac0136373b7009a340dc5f/dnslogs/2018-05-01/2018-05-01-12-30-0e41.csv.gz to DNSLOGS\2018-05-01\2018-05-01-12-30-0E41.csv.gz
Download: S3://ccisco-managed-us-west-2/2293370_96b88e0e21ac0136373b7009a340dc5f/dnslogs/2018-05-01/2018-05-01-12-40-0e41.csv.gz to DNSLOGS\2018-05-01\2018-05-01-12-40-0E41.csv.gz
Download: S3://cisco-managed-us-west-2/2293370_96b88e0e21ac0136373b7009a340dc5f/dnslogs/2018-05-01/2018-05-01-12-30-b3ab.csv.gz to DNSLOGS\2018-05-01\2018-05-01-12-30-B3AB.csv.gz
Tip: Als u probeert de inhoud van een door Cisco beheerde bucketroot weer te geven, resulteert dit in het algemeen in een fout, omdat het opgegeven toegangsniveau niet de rechten heeft om de inhoud van de bucketroot weer te geven. U kunt echter de inhoud van het voorvoegsel en de mappen in de emmer weergeven met een soortgelijke opdracht:
aws s3 Is s3:////dnslogs
Opmerking: De volledige documentatie van de opdrachtregelinterface is hier beschikbaar bij Amazon.