Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Einen Abonnenten mit Abfragezugriff in Security Lake bearbeiten
Security Lake unterstützt das Vornehmen von Änderungen an einem Abonnenten mit Abfragezugriff. Sie können den Namen, die Beschreibung, die externe ID, den Principal (AWS-Konto ID) und die Protokollquellen, die der Abonnent nutzen kann, bearbeiten. Wählen Sie Ihre bevorzugte Methode und folgen Sie den Schritten, um einen Abonnenten mit Abfragezugriff in der aktuellen Version zu bearbeiten AWS-Region.
Anmerkung
Security Lake unterstützt die kontoübergreifende gemeinsame Nutzung von Daten in Lake Formation Version 1. Sie müssen den kontoübergreifenden Datenaustausch in Lake Formation auf Version 2 oder Version 3 aktualisieren. Die Schritte zum Aktualisieren der kontoübergreifenden Versionseinstellungen über die AWS Lake Formation Konsole oder die AWS CLI finden Sie im AWS Lake Formation Entwicklerhandbuch unter So aktivieren Sie die neue Version.
- Console
-
Folgen Sie auf der Grundlage der Details, die Sie bearbeiten möchten, nur die für diese Aktion angegebenen Schritte.
- Um den Namen des Abonnenten zu bearbeiten
Öffnen Sie die Security Lake-Konsole unter https://console.aws.amazon.com/securitylake/
. Melden Sie sich beim delegierten Administratorkonto an.
-
Wählen Sie mithilfe der AWS-Region Auswahl in der oberen rechten Ecke der Seite die Region aus, in der Sie die Abonnentendetails bearbeiten möchten.
-
Wählen Sie im Navigationsbereich Abonnenten aus.
-
Verwenden Sie auf der Seite Abonnenten das Optionsfeld, um den Abonnenten auszuwählen, den Sie bearbeiten möchten. Die Datenzugriffsmethode für den ausgewählten Abonnenten muss LAKEFORMATION sein.
-
Wählen Sie Bearbeiten aus.
-
Geben Sie den neuen Abonnentennamen ein und wählen Sie Speichern.
- Um die Abonnentenbeschreibung zu bearbeiten
-
Öffnen Sie die Security Lake-Konsole unter https://console.aws.amazon.com/securitylake/
. Melden Sie sich beim delegierten Administratorkonto an.
-
Wählen Sie mithilfe der AWS-Region Auswahl in der oberen rechten Ecke der Seite die Region aus, in der Sie den Abonnenten bearbeiten möchten.
-
Wählen Sie im Navigationsbereich Abonnenten aus.
-
Verwenden Sie auf der Seite Abonnenten das Optionsfeld, um den Abonnenten auszuwählen, den Sie bearbeiten möchten. Die Datenzugriffsmethode für den ausgewählten Abonnenten muss LAKEFORMATION sein.
-
Wählen Sie Bearbeiten aus.
-
Geben Sie die neue Beschreibung für den Abonnenten ein und wählen Sie Speichern.
- Um die externe ID zu bearbeiten
-
Öffnen Sie die Security Lake-Konsole unter https://console.aws.amazon.com/securitylake/
. Melden Sie sich beim delegierten Administratorkonto an.
-
Wählen Sie mithilfe der AWS-Region Auswahl in der oberen rechten Ecke der Seite die Region aus, in der Sie die Abonnentendetails bearbeiten möchten.
-
Wählen Sie im Navigationsbereich Abonnenten aus.
-
Verwenden Sie auf der Seite Abonnenten das Optionsfeld, um den Abonnenten auszuwählen, den Sie bearbeiten möchten. Die Datenzugriffsmethode für den ausgewählten Abonnenten muss LAKEFORMATION sein.
-
Wählen Sie Bearbeiten aus.
Geben Sie die neue externe ID ein, die der Abonnent angegeben hat, und wählen Sie Speichern.
Beim Speichern der neuen externen ID wird automatisch die vorherige AWS RAM Ressourcenfreigabe entfernt und eine neue Ressourcenfreigabe für den Abonnenten erstellt.
Der Abonnent muss die neue Ressourcenfreigabe akzeptieren, indem er Schritt 1 in ausführtKontoübergreifende gemeinsame Nutzung von Tabellen einrichten (Abonnenten-Schritt). Stellen Sie sicher, dass der Amazon-Ressourcenname (ARN), der in den Abonnentendetails erscheint, mit dem in der Lake Formation-Konsole übereinstimmt. Der Ressourcenlink zu den gemeinsam genutzten Tabellen bleibt unverändert, sodass der Abonnent keinen neuen Ressourcenlink erstellen muss.
- Um den Principal (AWS-Konto ID) zu bearbeiten
-
Öffnen Sie die Security Lake-Konsole unter https://console.aws.amazon.com/securitylake/
. Melden Sie sich beim delegierten Administratorkonto an.
-
Wählen Sie mithilfe der AWS-Region Auswahl in der oberen rechten Ecke der Seite die Region aus, in der Sie die Abonnentendetails bearbeiten möchten.
-
Wählen Sie im Navigationsbereich Abonnenten aus.
-
Verwenden Sie auf der Seite Abonnenten das Optionsfeld, um den Abonnenten auszuwählen, den Sie bearbeiten möchten. Die Datenzugriffsmethode für den ausgewählten Abonnenten muss LAKEFORMATION sein.
-
Wählen Sie Bearbeiten aus.
Geben Sie die neue AWS-Konto ID des Abonnenten ein und wählen Sie Speichern.
Beim Speichern der neuen Konto-ID wird automatisch die vorherige AWS RAM Ressourcenfreigabe entfernt, sodass der vorherige Hauptbenutzer die Protokoll- und Ereignisquellen nicht nutzen kann. Security Lake erstellt eine neue Ressourcenfreigabe.
Unter Verwendung der Anmeldeinformationen des neuen Prinzipals muss der Abonnent die neue Ressourcenfreigabe akzeptieren und einen Ressourcenlink zu den gemeinsam genutzten Tabellen erstellen. Dadurch erhält der neue Hauptbenutzer Zugriff auf die gemeinsam genutzten Ressourcen. Eine Anleitung finden Sie in den Schritten 1 und 2 unterKontoübergreifende gemeinsame Nutzung von Tabellen einrichten (Abonnenten-Schritt). Stellen Sie sicher, dass der ARN, der in den Abonnentendetails angezeigt wird, mit dem in der Lake Formation-Konsole übereinstimmt.
- Um Protokoll- und Ereignisquellen zu bearbeiten
-
Öffnen Sie die Security Lake-Konsole unter https://console.aws.amazon.com/securitylake/
. Melden Sie sich beim delegierten Administratorkonto an.
-
Wählen Sie mithilfe der AWS-Region Auswahl in der oberen rechten Ecke der Seite die Region aus, in der Sie die Abonnentendetails bearbeiten möchten.
-
Wählen Sie im Navigationsbereich Abonnenten aus.
-
Verwenden Sie auf der Seite Abonnenten das Optionsfeld, um den Abonnenten auszuwählen, den Sie bearbeiten möchten. Die Datenzugriffsmethode für den ausgewählten Abonnenten muss LAKEFORMATION sein.
-
Wählen Sie Bearbeiten aus.
Wählen Sie vorhandene Quellen ab oder wählen Sie Quellen aus, die Sie hinzufügen möchten. Wenn Sie die Auswahl einer Quelle aufheben, sind keine weiteren Maßnahmen Ihrerseits erforderlich. Wenn Sie eine Quelle hinzufügen, wird keine neue Einladung zur gemeinsamen Nutzung von Ressourcen erstellt. Security Lake aktualisiert jedoch die gemeinsam genutzten Lake Formation-Tabellen auf der Grundlage der hinzugefügten Quellen. Der Abonnent muss einen Ressourcenlink zu den aktualisierten gemeinsam genutzten Tabellen erstellen, damit er die Quelldaten abfragen kann. Eine Anleitung dazu finden Sie in Schritt 2 unterKontoübergreifende gemeinsame Nutzung von Tabellen einrichten (Abonnenten-Schritt).
Wählen Sie Speichern.
- API
-
Verwenden Sie den UpdateSubscriber Vorgang der Security Lake-API, um einen Abonnenten mit Abfragezugriff programmgesteuert zu bearbeiten. Wenn Sie AWS Command Line Interface (AWS CLI) verwenden, führen Sie den Befehl https://awscli.amazonaws.com/v2/documentation/api/latest/reference/securitylake/update-subscriber.html
update-subscriber aus. Verwenden Sie in Ihrer Anfrage die unterstützten Parameter, um die folgenden Einstellungen für den Abonnenten anzugeben: -
Geben Sie für
subscriberNameden neuen Abonnentennamen an. -
Geben Sie für
subscriberDescriptiondie neue Beschreibung an. -
Geben Sie für
subscriberIdentityden Prinzipal (AWS-Konto ID) und die externe ID an, die der Abonnent für die Abfrage der Quelldaten verwenden wird. Sie müssen sowohl die Prinzipal- als auch die externe ID angeben. Wenn Sie einen dieser Werte unverändert lassen möchten, geben Sie den aktuellen Wert ein.-
Nur externe ID aktualisieren — Mit dieser Aktion wird die vorherige AWS RAM Ressourcenfreigabe entfernt und eine neue Ressourcenfreigabe für den Abonnenten erstellt. Der Abonnent muss die neue Ressourcenfreigabe akzeptieren, indem er Schritt 1 in ausführtKontoübergreifende gemeinsame Nutzung von Tabellen einrichten (Abonnenten-Schritt). Der Ressourcenlink zu den gemeinsam genutzten Tabellen bleibt unverändert, sodass der Abonnent keinen neuen Ressourcenlink erstellen muss.
-
Nur Hauptbenutzer aktualisieren — Durch diese Aktion wird die vorherige AWS RAM Ressourcenfreigabe entfernt, sodass der vorherige Hauptbenutzer die Protokoll- und Ereignisquellen nicht nutzen kann. Security Lake erstellt eine neue Ressourcenfreigabe. Unter Verwendung der Anmeldeinformationen des neuen Prinzipals muss der Abonnent die neue Ressourcenfreigabe akzeptieren und einen Ressourcenlink zu den gemeinsam genutzten Tabellen erstellen. Dadurch erhält der neue Hauptbenutzer Zugriff auf die gemeinsam genutzten Ressourcen. Eine Anleitung finden Sie in den Schritten 1 und 2 unterKontoübergreifende gemeinsame Nutzung von Tabellen einrichten (Abonnenten-Schritt).
Um die externe ID und den Principal zu aktualisieren, folgen Sie den Schritten 1 und 2 unterKontoübergreifende gemeinsame Nutzung von Tabellen einrichten (Abonnenten-Schritt).
-
-
Entfernen Sie
sourcesbeispielsweise vorhandene Quellen oder geben Sie Quellen an, die Sie hinzufügen möchten. Wenn Sie eine Quelle entfernen, sind keine weiteren Maßnahmen Ihrerseits erforderlich. Wenn Sie eine Quelle hinzufügen, wird keine neue Einladung zum Teilen von Ressourcen erstellt. Security Lake aktualisiert jedoch die gemeinsam genutzten Lake Formation-Tabellen auf der Grundlage der hinzugefügten Quellen. Der Abonnent muss einen Ressourcenlink zu den aktualisierten gemeinsam genutzten Tabellen erstellen, damit er die Quelldaten abfragen kann. Eine Anleitung dazu finden Sie in Schritt 2 unterKontoübergreifende gemeinsame Nutzung von Tabellen einrichten (Abonnenten-Schritt).
-