এই প্রবন্ধটি গুগল ক্লাউডের জন্য কানেক্টর কনফিগার করার প্রক্রিয়া ব্যাখ্যা করে যাতে Cato থেকে তৈরি ডেটা নিরাপদে সংরক্ষিত করা যায়।
সারসংক্ষেপ
ডেটা এক্সপোজার কমানোর জন্য এবং নিয়ন্ত্রক প্রয়োজনীয়তাগুলির সাথে সম্মতি নিশ্চিত করার জন্য, আপনি প্রমাণ ফাইলের সংরক্ষণের জন্য তৃতীয়পক্ষের সাথে একটি ইন্টিগ্রেশন তৈরি করতে পারেন।
এটি DLP নীতি লঙ্ঘন থেকে ডেটা সংরক্ষণের জন্য সমর্থিত। আরও তথ্যের জন্য দেখুন ফরেনসিক প্রমাণ সহ DLP লঙ্ঘন তদন্ত.
ইন্টিগ্রেশন কনফিগার করতে আপনার যা প্রয়োজন:
ইন্টিগ্রেশন স্টোরেজ অ্যাপ্লিকেশন কনফিগার করুন
CMA-এ API কানেক্টর তৈরি করুন
গুগল ক্লাউড ইন্টিগ্রেশন কনফিগার করা
গুগল ক্লাউড ইন্টিগ্রেশন কনফিগার করতে, আপনার গুগল ক্লাউড অ্যাকাউন্টে প্রয়োজনীয় কনফিগারেশন তৈরি করে তারপর CMA এর মধ্যে কানেক্টর কনফিগার করুন।
পর্ব 1: গুগল ক্লাউড স্টোরেজে ইন্টিগ্রেশন কনফিগার করুন
গুগল ক্লাউড ইন্টিগ্রেশন কনফিগার করতে, একটি বালতি তৈরি করুন, একটি সার্ভিস অ্যাকাউন্ট তৈরি করুন, অনুমতি প্রদান করুন এবং একটি ওয়ার্কলোড পরিচিতি ফেডারেশনে অনুমতি তৈরি এবং যোগ করুন।
বালতি তৈরি করার জন্য:
গুগল ক্লাউড কনসোলে, বালতি তে যান।
নির্মাণ করুন ক্লিক করুন।
বালতির জন্য একটি নাম নির্বাচন করুন এবং তৈরি করুন এ ক্লিক করুন।
এই বালতিতে সর্বসাধারণের জন্য অ্যাক্সেস প্রতিরোধ প্রয়োগ করুন চেক বক্স চেক করুন এবং নিশ্চিত করুন এ ক্লিক করুন।

সেবা অ্যাকাউন্ট তৈরি করার জন্য:
গুগল ক্লাউড IAM & Admin খুলুন এবং সেবা অ্যাকাউন্ট তে যান।
সেবা অ্যাকাউন্ট তৈরি করুন এ ক্লিক করুন।
সেবা অ্যাকাউন্টের জন্য একটি নাম নির্বাচন করুন এবং সেবা অ্যাকাউন্ট আইডি কপি করে একটি ভবিষ্যত পদক্ষেপের জন্য সংরক্ষণ করুন।
সম্পন্ন করুন ক্লিক করুন।
স্টোরেজ অবজেক্ট ক্রিয়েটর অনুমতি প্রদান করতে:
গুগল ক্লাউড কনসোলে, বালতি তে যান।
পর্ব 1-এ আপনি তৈরি করা বালটিতে ক্লিক করুন।
অনুমতি বিভাগে, অ্যাক্সেস প্রদান করুন এ ক্লিক করুন।

প্রধান সংযোজন ঘরে
<Service account ID>@gcp-datastorage.iam.gserviceaccount.comলিখুননোট: উপরের সেবা অ্যাকাউন্ট আইডি তৈরি করা হয়েছে।
ভূমিকা নিয়োগ ড্রপডাউন মেনুতে, স্টোরেজ অবজেক্ট ক্রিয়েটর নির্বাচন করুন।
আরেকটি ভূমিকা যোগ করুন এ ক্লিক করুন এবং স্টোরেজ অবজেক্ট দর্শক নির্বাচন করুন।
সংরক্ষণ করুন এ ক্লিক করুন।
ওয়ার্কলোড পরিচিতি ফেডারেশন তৈরি করতে:
গুগল ক্লাউড IAM & Admin খুলুন এবং ওয়ার্কলোড পরিচিতি ফেডারেশন তে যান।
পুল তৈরি করুন এ ক্লিক করুন।
পুলের জন্য একটি নাম নির্বাচন করুন এবং চালিয়ে যান এ ক্লিক করুন।
AWS প্রদানকারী হিসেবে নির্বাচন করুন।
প্রদানকারীর জন্য একটি নাম নির্বাচন করুন, 428465470022 কে AWS অ্যাকাউন্ট আইডি ক্ষেত্রে যোগ করুন।
চালিয়ে যান এ ক্লিক করুন।
অ্যাট্রিবিউট শর্তাবলী এ,
assertion.arn.startsWith("arn:aws:sts::428465470022:assumed-role/cato-forensics-integration/")যোগ করুনসংরক্ষণ করুন এ ক্লিক করুন।
সম্প্রতি তৈরি করা পুলে ক্লিক করুন।
ভবিষ্যত পদক্ষেপে ব্যবহার করার জন্য IAM নীতি কপি এবং সংরক্ষণ করুন।
ওয়ার্কলোড পরিচিতি ব্যবহারকারী অনুমতি প্রদান করতে:
গুগল ক্লাউড IAM & Admin খুলুন এবং সেবা অ্যাকাউন্টসমূহ এ যান।
উপরের তৈরি করা সেবা অ্যাকাউন্টে ক্লিক করুন।
অ্যাক্সেস সহ নীতিমালা ট্যাবে, অ্যাক্সেস প্রদান করুন এ ক্লিক করুন।
প্রধান সংযোজন ঘরে, উপরে তৈরি করা IAM নীতি পেস্ট করুন এবং প্রতিস্থাপন করুন:
বিষয়/SUBJECT_ATTRIBUTE_VALUEসঙ্গে
অ্যাট্রিবিউট.aws_role/arn:aws:sts::428465470022:assumed-role/cato-forensics-integrationনৈতিক://সঙ্গে
নৈতিকসেট://
ভূমিকা নিয়োগ করুন ড্রপডাউন এ, ওয়ার্কলোড পরিচিতি ব্যবহারকারী নির্বাচন করুন।
সংরক্ষণ করুন এ ক্লিক করুন।
অ্যাক্সেস কনফিগারেশন ফাইল ডাউনলোড করতে:
গুগল ক্লাউড IAM & Admin খুলুন এবং ওয়ার্কলোড পরিচিতি ফেডারেশন তে যান।
উপরে আপনি তৈরি করা পুলের নামের উপর ক্লিক করুন।
অ্যাক্সেস প্রদান করুন এ ক্লিক করুন।
সেবা অ্যাকাউন্ট ছদ্মবেশ ব্যবহার করে অ্যাক্সেস প্রদান করুন নির্বাচন করুন।
উপরের তৈরি করা সেবা অ্যাকাউন্টটি নির্বাচন করুন।
প্রধান ক্ষেত্রে, AWS_role নির্বাচন করুন।
অন্তর্ভুক্ত অ্যাট্রিবিউট মান,
assertion.arn.startsWith("arn:aws:sts::428465470022:assumed-role/cato-forensics-integration/")যোগ করুন।সংরক্ষণ করুন তে ক্লিক করুন।
পপআপ উইন্ডোতে আপনি উপরে তৈরি করা প্রদানকারী নির্বাচন করুন।
কনফিগারেশন ডাউনলোড করুন এ ক্লিক করুন।
একটি json ফাইল ডাউনলোড করা হয়েছে - এই ফাইলটি CMAতে যোগ করার জন্য সংরক্ষণ করুন।
ধাপ ২: CMA-এ API কানেক্টর তৈরি করুন
প্রয়োজনীয় অ্যাপ্লিকেশনের সাথে একটি ইন্টিগ্রেশন সেট আপ করার পর, CMA-এ বিশদ যোগ করুন।
CMA-এ API কানেক্টর তৈরি করতে:
নেভিগেশন মেনু থেকে Resources > Integrations ক্লিক করুন।
ইন্টিগ্রেটেড অ্যাপস ট্যাবটি ক্লিক করুন।
New ক্লিক করুন।
New Integration প্যানেল খোলা হয়েছে।
SaaS অ্যাপ্লিকেশন ড্রপডাউন মেনুতে, GCP GCS নির্বাচন করুন।
এই কনফিগারেশনগুলি যোগ করুন:
অথ - সেবা অ্যাকাউন্ট
নাম - ইন্টিগ্রেশনের জন্য একটি নাম নির্বাচন করুন
সেবা অ্যাকাউন্ট কী - কনফিগারেশন ফাইল আপলোড করুন
স্টোরেজ - উপরে তৈরি বালতির নাম
ফোল্ডার পথ - একটি ফোল্ডার নাম নির্বাচন করুন
সংরক্ষণ করুন তে ক্লিক করুন।
অ্যাপটি ইন্টিগ্রেটেড অ্যাপস টেবিলে সংযুক্ত স্ট্যাটাস সহ দৃশ্যমান।