View a markdown version of this page

Comprendre l'agrégation interrégionale dans Security Hub - AWS Hub de sécurité

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Comprendre l'agrégation interrégionale dans Security Hub

Lorsque vous activez l'agrégation entre régions dans Security Hub, vous désignez une région d'origine. La région d'origine rassemble les résultats, les ressources et les tendances d'une ou de plusieurs régions liées. Vous pouvez ensuite gérer toutes les données de sécurité depuis une seule région.

Supposons que vous définissiez USA Est (Virginie du Nord) comme région d'origine, et USA Ouest (Oregon) et USA Ouest (Californie du Nord) comme régions liées. Lorsque vous consultez la page des résultats dans l'est des États-Unis (Virginie du Nord), vous pouvez voir les résultats des trois régions. Les mises à jour de ces résultats sont également prises en compte dans les trois régions.

Types de données agrégées

Lorsque l'agrégation interrégionale est activée avec une ou plusieurs régions liées, Security Hub réplique les données suivantes des régions liées vers la région d'origine. Cela se produit dans tous les comptes pour lesquels l'agrégation interrégionale est activée.

  • Résultats

  • Ressources

  • Tendances

Outre les nouvelles données de la liste précédente, Security Hub reproduit également les mises à jour de ces données entre les régions liées et la région d'origine. Les mises à jour effectuées dans une région liée sont répliquées dans la région d'origine. Les mises à jour effectuées dans la région d'origine sont répliquées dans la région liée. S'il existe des mises à jour contradictoires dans la région d'origine et dans la région liée, la mise à jour la plus récente est utilisée.

Les résultats qui existaient dans une région au moment où celle-ci devient une région liée ne sont pas répliqués dans la région d'origine, sauf en cas de mise à jour des résultats. Une fois qu'une région est liée à une région d'origine, il existe une différence dans les résultats entre la région d'origine et la région liée jusqu'à ce que les résultats de la région liée soient mis à jour ou qu'ils expirent.

Toutes les ressources qui existaient dans une région au moment où celle-ci devient une région liée sont répliquées dans la région d'origine, généralement dans les 24 à 48 heures suivant la liaison de la région à une région d'origine.

Lorsque vous supprimez une région liée, tous les résultats ou ressources de cette région restent dans la région d'origine jusqu'à ce que la découverte ou la ressource soit épuisée.

Les données sur les tendances sont basées sur les résultats et les ressources disponibles dans la région visée par la tendance. Les données relatives aux tendances dans une région d'origine reflètent l'état actuel des résultats et des ressources qui ont été synchronisés avec la région d'origine.

Lorsque l'agrégation interrégionale est activée, Security Hub CSPM reproduit les résultats nouveaux et mis à jour entre les régions liées et la région d'origine.

Cross-Region l'agrégation n'augmente pas le coût de Security Hub. Vous n'êtes pas facturé lorsque Security Hub reproduit de nouvelles données ou des mises à jour.

Dans la région d'origine, la page Résumé fournit un aperçu de vos résultats actifs et de vos ressources dans les régions liées.

Security Hub regroupe uniquement les données provenant des régions où Security Hub est activé sur un compte. Security Hub n'est pas automatiquement activé pour un compte en fonction de la configuration d'agrégation interrégionale.

Il est possible d'activer l'agrégation entre régions sans qu'aucune région liée ne soit sélectionnée. Dans ce cas, aucune réplication des données n'a lieu.

Agrégation pour les comptes d'administrateur et de membre

Les comptes autonomes et les comptes d'administrateur peuvent configurer l'agrégation entre régions. Si elle est configurée par un administrateur, la présence du compte administrateur est essentielle pour que l'agrégation interrégionale fonctionne dans les comptes administrés. Si le compte administrateur est supprimé ou dissocié d'un compte de membre, l'agrégation interrégionale s'arrête pour ce compte de membre. Toutefois, si le compte membre possédait sa propre configuration d'agrégation interrégionale avant d'être associé à un administrateur, cette configuration redevient effective.

Lorsqu'un compte administrateur permet l'agrégation entre régions, Security Hub réplique les données générées par le compte administrateur dans toutes les régions liées vers la région d'origine. En outre, Security Hub identifie les comptes de membres associés à cet administrateur, et chaque compte de membre hérite des paramètres d'agrégation interrégionaux de l'administrateur. Security Hub reproduit les données générées par un compte de membre dans toutes les régions liées vers la région d'origine.

L'administrateur peut accéder aux résultats de sécurité de tous les comptes membres des régions administrées et les gérer. En outre, l'administrateur peut consulter l'inventaire des ressources de tous les comptes membres des régions administrées.

En tant que compte membre de Security Hub, vous devez être connecté à la région d'origine pour consulter les données agrégées de votre compte provenant de toutes les régions associées. Les comptes membres ne sont pas autorisés à consulter les données des autres comptes membres et ne sont pas autorisés à appeler les GetAggregatorV2 API CreateAggregatorV2DeleteAggregatorV2, et.

Règles d'automatisation et agrégation interrégionale

Lorsque l'agrégation interrégionale est activée, les règles d'automatisation ne peuvent être créées que dans la région d'origine définie. Toute règle que vous définissez s'applique à toutes les régions liées, sauf si vos critères de règle s'appliquent à des régions spécifiques. Vous devez créer des règles d'automatisation distinctes pour toute région qui n'est pas une région liée.

Toutes les règles créées dans la région d'origine, avant d'activer l'agrégation interrégionale, s'appliquent automatiquement aux régions liées. Les règles créées précédemment dans les régions liées ne s'appliqueront plus une fois qu'un agrégateur sera créé. Les règles définies dans les régions liées reprennent leur application une fois que l'agrégateur est supprimé ou que la région n'est plus liée.