Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Verwaltung von Regionen in Security Lake
Amazon Security Lake kann Sicherheitsprotokolle und Ereignisse sammeln, AWS-Regionen für die Sie den Dienst aktiviert haben. Für jede Region werden Ihre Daten in einem anderen Amazon S3-Bucket gespeichert. Sie können verschiedene Data Lake-Konfigurationen (z. B. unterschiedliche Quellen und Aufbewahrungseinstellungen) für verschiedene Regionen angeben. Sie können auch eine oder mehrere Rollup-Regionen definieren, um Daten aus mehreren Regionen zu konsolidieren.
Überprüfen des Status der Region
Security Lake kann Daten aus mehreren Bereichen sammeln. AWS-Regionen Um den Status Ihres Data Lake nachzuverfolgen, kann es hilfreich sein, zu verstehen, wie die einzelnen Regionen derzeit konfiguriert sind. Wählen Sie Ihre bevorzugte Zugriffsmethode und folgen Sie diesen Schritten, um den aktuellen Status einer Region abzurufen.
- Console
-
Um den Status der Region zu überprüfen
Öffnen Sie die Security Lake-Konsole unter https://console.aws.amazon.com/securitylake/.
-
Wählen Sie im Navigationsbereich Regionen aus. Die Seite Regionen wird angezeigt und bietet einen Überblick über die Regionen, in denen Security Lake derzeit aktiviert ist.
-
Wählen Sie eine Region aus und klicken Sie dann auf Bearbeiten, um Details für diese Region anzuzeigen.
- API
-
Verwenden Sie den GetDataLakeSources Vorgang der Security Lake-API, um den Status der Protokollerfassung in der aktuellen Region abzurufen. Wenn Sie die verwenden AWS CLI, führen Sie den get-data-lake-sources Befehl aus. Geben Sie für den accounts Parameter eine oder mehrere AWS-Konto IDs als Liste an. Wenn Ihre Anfrage erfolgreich ist, gibt Security Lake einen Snapshot für diese Konten in der aktuellen Region zurück, einschließlich der AWS Quellen, aus denen Security Lake Daten sammelt, und des Status der einzelnen Quellen. Wenn Sie den accounts Parameter nicht angeben, enthält die Antwort den Status der Protokollerfassung für alle Konten, für die Security Lake in der aktuellen Region konfiguriert ist.
Mit dem folgenden AWS CLI Befehl wird beispielsweise der Status der Protokollerfassung für die angegebenen Konten in der aktuellen Region abgerufen. Dieses Beispiel ist für Linux, macOS oder Unix formatiert und verwendet den umgekehrten Schrägstrich (\) zur Verbesserung der Lesbarkeit.
$ aws securitylake get-data-lake-sources \
--accounts "123456789012" "111122223333"
Der folgende AWS CLI Befehl listet den Protokollerfassungsstatus für alle Konten und aktivierten Quellen in der angegebenen Region auf. Dieses Beispiel ist für Linux, macOS oder Unix formatiert und verwendet den umgekehrten Schrägstrich (\) zur Verbesserung der Lesbarkeit.
$ aws securitylake get-data-lake-sources \
--regions "us-east-1" \
--query 'dataLakeSources[].[account,sourceName]'
Verwenden Sie den ListDataLakes Vorgang, um festzustellen, ob Sie Security Lake für eine Region aktiviert haben. Wenn Sie den verwenden AWS CLI, führen Sie den list-data-lakes Befehl aus. Geben Sie für den regions Parameter den Regionscode für die Region an, z. B. us-east-1 für die Region USA Ost (Nord-Virginia). Eine Liste der Regionscodes finden Sie unter Amazon Security Lake-Endpunkte im. Allgemeine AWS-Referenz Der ListDataLakes Vorgang gibt die Data Lake-Konfigurationseinstellungen für jede Region zurück, die Sie in Ihrer Anfrage angeben. Wenn Sie keine Region angeben, gibt Security Lake den Status und die Konfigurationseinstellungen Ihres Data Lake in jeder Region zurück, in der Security Lake verfügbar ist.
Der folgende AWS CLI Befehl zeigt beispielsweise den Status und die Konfigurationseinstellungen Ihres Data Lake in der eu-central-1 Region an. Dieses Beispiel ist für Linux, macOS oder Unix formatiert und verwendet den umgekehrten Schrägstrich (\) zur Verbesserung der Lesbarkeit.
$ aws securitylake list-data-lakes \
--regions "us-east-1" "eu-central-1"
Wählen Sie Ihre bevorzugte Methode und folgen Sie diesen Anweisungen, um die Einstellungen für Ihren Data Lake in einer oder mehreren zu aktualisieren AWS-Regionen.
- Console
-
Öffnen Sie die Security Lake-Konsole unter https://console.aws.amazon.com/securitylake/.
-
Wählen Sie im Navigationsbereich Regionen aus.
-
Wählen Sie eine Region aus und klicken Sie dann auf Bearbeiten.
-
Markieren Sie das Kontrollkästchen Quellen für alle Konten in überschreiben, <Region>um zu bestätigen, dass Ihre Auswahl hier die vorherige Auswahl für diese Region außer Kraft setzt.
-
Wählen Sie unter Speicherklassen auswählen die Option Übergang hinzufügen aus, um neue Speicherklassen für Ihre Daten hinzuzufügen.
-
Bei Tags können Sie optional die Tags für die Region zuweisen oder bearbeiten. Ein Tag ist eine Bezeichnung, die Sie definieren und bestimmten Arten von AWS Ressourcen zuweisen können, einschließlich der Data-Lake-Konfiguration für Sie AWS-Konto in einer bestimmten Region. Weitere Informationen hierzu finden Sie unter Kennzeichnen von Security Lake-Ressourcen.
-
Um eine Region in eine Rollup-Region umzuwandeln, wählen Sie im Navigationsbereich Rollup-Regionen (unter Einstellungen) aus. Wählen Sie dann Modify. Wählen Sie im Abschnitt „Rollup-Regionen auswählen“ die Option „Rollup-Region hinzufügen“ aus. Wählen Sie die beitragenden Regionen aus und erteilen Sie Security Lake die Erlaubnis, Daten über mehrere Regionen hinweg zu replizieren. Wenn Sie fertig sind, wählen Sie Speichern, um Ihre Änderungen zu speichern.
- API
-
Verwenden Sie den UpdateDataLake Betrieb der Security Lake-API, um die Regionseinstellungen für Ihren Data Lake programmgesteuert zu aktualisieren. Wenn Sie den verwenden AWS CLI, führen Sie den update-data-lake Befehl aus. Geben Sie für den region Parameter den Regionalcode für die Region an, für die Sie die Einstellungen ändern möchten, z. B. us-east-1 für die Region USA Ost (Nord-Virginia). Eine Liste der Regionscodes finden Sie unter Amazon Security Lake-Endpunkte im. Allgemeine AWS-Referenz
Verwenden Sie zusätzliche Parameter, um für jede Einstellung, die Sie ändern möchten, einen neuen Wert anzugeben, z. B. den Verschlüsselungsschlüssel (encryptionConfiguration) und die Aufbewahrungseinstellungen (). lifecycleConfiguration
Mit dem folgenden AWS CLI Befehl werden beispielsweise die Einstellungen für den Ablauf von Daten und die Umstellung der Speicherklasse für die us-east-1 Region aktualisiert. Dieses Beispiel ist für Linux, macOS oder Unix formatiert und verwendet den umgekehrten Schrägstrich (\) zur Verbesserung der Lesbarkeit.
$ update-data-lake \
--configurations '[{"region":"us-east-1","lifecycleConfiguration": {"expiration":{"days":500},"transitions":[{"days":45,"storageClass":"ONEZONE_IA"}]}}]'