entity-store - 安全实体存储架构指南
Security Solution实体存储的架构和实现指南
标签
更新于: 2026-05-28该技能可以做什么
- 读取实体存储代码
- 查询实体数据
- 调用实体API
- 链接实体
- 取消链接实体
- 分组实体
- 创建实体
- 更新实体
- 删除实体
- 注册维护器
- 调试实体解析
- 解析实体ID
- 处理实体错误
- 启动实体提取
- 停止实体提取
- 安装实体存储
- 卸载实体存储
输入
- API路由路径
- EUID
- 实体命名空间
- 字段名称
- 错误类型
- API结构
- 插件契约
- 处理程序上下文
输出
- 实体数据
- 实体CRUD结果
- 解析结果
- 实体维护器状态
- 错误响应
- 实体提取日志
要求
- Kibana环境
- Security Solution插件
- entity_store插件
- Elasticsearch索引
- API版本请求头
