View a markdown version of this page

Mengedit pelanggan dengan akses kueri di Security Lake - Amazon Security Lake

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Mengedit pelanggan dengan akses kueri di Security Lake

Security Lake mendukung pengeditan ke pelanggan dengan akses kueri. Anda dapat mengedit nama pelanggan, deskripsi, ID eksternal, prinsi Akun AWS pal (ID), dan sumber log yang dapat dikonsumsi pelanggan. Pilih metode pilihan Anda, dan ikuti langkah-langkah untuk mengedit pelanggan dengan akses kueri saat ini Wilayah AWS.

catatan

Security Lake tidak mendukung berbagi data lintas akun Lake Formation versi 1. Anda harus memperbarui berbagi data lintas akun Lake Formation ke versi 2 atau versi 3. Untuk langkah-langkah memperbarui pengaturan versi lintas akun melalui AWS Lake Formation konsol atau AWS CLI, lihat Untuk mengaktifkan versi baru di Panduan Peng AWS Lake Formation embang.

Console

Berdasarkan detail yang ingin Anda edit, ikuti langkah-langkah yang disediakan untuk tindakan itu saja.

Untuk mengedit nama pelanggan
  1. Buka konsol Security Lake di https://console.aws.amazon.com/securitylake/.

    Masuk ke akun administrator yang didelegasikan.

  2. Dengan menggunakan pem Wilayah AWS ilih di sudut kanan atas halaman, pilih Wilayah tempat Anda ingin mengedit detail pelanggan.

  3. Di panel navigasi, pilih Pelang gan.

  4. Pada halaman Pelanggan, gunakan tombol radio untuk memilih pelanggan yang ingin Anda edit. Metode akses data untuk pelanggan yang dipilih haruslah LAKE FORMATION.

  5. Pilih Edit.

  6. Masukkan nama Pelang gan baru, dan pilih S impan.

Untuk mengedit deskripsi pelanggan
  1. Buka konsol Security Lake di https://console.aws.amazon.com/securitylake/.

    Masuk ke akun administrator yang didelegasikan.

  2. Dengan menggunakan pem Wilayah AWS ilih di sudut kanan atas halaman, pilih Wilayah tempat Anda ingin mengedit pelanggan.

  3. Di panel navigasi, pilih Pelang gan.

  4. Pada halaman Pelanggan, gunakan tombol radio untuk memilih pelanggan yang ingin Anda edit. Metode akses data untuk pelanggan yang dipilih haruslah LAKE FORMATION.

  5. Pilih Edit.

  6. Masukkan deskripsi baru untuk pelanggan, dan pilih S impan.

Untuk mengedit ID eksternal
  1. Buka konsol Security Lake di https://console.aws.amazon.com/securitylake/.

    Masuk ke akun administrator yang didelegasikan.

  2. Dengan menggunakan pem Wilayah AWS ilih di sudut kanan atas halaman, pilih Wilayah tempat Anda ingin mengedit detail pelanggan.

  3. Di panel navigasi, pilih Pelang gan.

  4. Pada halaman Pelanggan, gunakan tombol radio untuk memilih pelanggan yang ingin Anda edit. Metode akses data untuk pelanggan yang dipilih haruslah LAKE FORMATION.

  5. Pilih Edit.

  6. Masukkan ID Eksternal baru yang telah disediakan pelanggan, dan pilih S impan.

    Menyimpan ID eksternal baru secara otomatis menghapus berbagi AWS RAM sumber daya sebelumnya dan membuat berbagi sumber daya baru untuk pelanggan.

  7. Pelanggan harus menerima pembagian sumber daya baru dengan mengikuti langkah 1 diMenyiapkan berbagi tabel lintas akun (langkah pelanggan). Pastikan Nama Sumber Daya Amazon (ARN) yang muncul di detail pelanggan sama dengan di konsol Lake Formation. Tautan sumber daya ke tabel bersama tetap apa adanya, sehingga pelanggan tidak perlu membuat tautan sumber daya baru.

Untuk mengedit prinsipal (Akun AWS ID)
  1. Buka konsol Security Lake di https://console.aws.amazon.com/securitylake/.

    Masuk ke akun administrator yang didelegasikan.

  2. Dengan menggunakan pem Wilayah AWS ilih di sudut kanan atas halaman, pilih Wilayah tempat Anda ingin mengedit detail pelanggan.

  3. Di panel navigasi, pilih Pelang gan.

  4. Pada halaman Pelanggan, gunakan tombol radio untuk memilih pelanggan yang ingin Anda edit. Metode akses data untuk pelanggan yang dipilih haruslah LAKE FORMATION.

  5. Pilih Edit.

  6. Masukkan Akun AWS ID baru pelanggan, dan pilih S impan.

    Menyimpan ID akun baru secara otomatis menghapus berbagi AWS RAM sumber daya sebelumnya sehingga prinsipal sebelumnya tidak dapat menggunakan sumber log dan peristiwa. Security Lake menciptakan pembagian sumber daya baru.

  7. Menggunakan kredenSIAL dari prinsipal baru, pelanggan harus menerima pembagian sumber daya baru dan membuat tautan sumber daya ke tabel bersama. Ini memberikan akses utama baru ke sumber daya bersama. Untuk instruksi, lihat langkah 1 dan 2 diMenyiapkan berbagi tabel lintas akun (langkah pelanggan). Pastikan ARN yang muncul di detail pelanggan sama dengan di konsol Lake Formation.

Untuk mengedit sumber log dan peristiwa
  1. Buka konsol Security Lake di https://console.aws.amazon.com/securitylake/.

    Masuk ke akun administrator yang didelegasikan.

  2. Dengan menggunakan pem Wilayah AWS ilih di sudut kanan atas halaman, pilih Wilayah tempat Anda ingin mengedit detail pelanggan.

  3. Di panel navigasi, pilih Pelang gan.

  4. Pada halaman Pelanggan, gunakan tombol radio untuk memilih pelanggan yang ingin Anda edit. Metode akses data untuk pelanggan yang dipilih haruslah LAKE FORMATION.

  5. Pilih Edit.

  6. Batalkan pilihan sumber yang ada atau pilih sumber yang ingin Anda tambahkan. Jika Anda membatalkan pilihan sumber, tidak ada tindakan lebih lanjut yang diperlukan dari pihak Anda. Jika Anda memilih untuk menambahkan sumber, tidak ada undangan berbagi sumber daya baru yang dibuat. Namun, Security Lake memperbarui tabel Formasi Danau bersama berdasarkan sumber yang ditambahkan. Pelanggan harus membuat tautan sumber daya ke tabel bersama yang diperbarui sehingga mereka dapat menanyakan data sumber. Untuk instruksi, lihat langkah 2 diMenyiapkan berbagi tabel lintas akun (langkah pelanggan).

  7. Pilih Simpan.

API

Untuk mengedit pelanggan dengan akses kueri secara terprogram, gunakan UpdateSubscriber operasi Security Lake API. Jika Anda menggunakan AWS Command Line Interface (AWS CLI), jalankan perintah update-subscriber. Dalam permintaan Anda, gunakan parameter yang didukung untuk menentukan pengaturan berikut untuk pelanggan:

  • UntuksubscriberName, tentukan nama pelanggan baru.

  • UntuksubscriberDescription, tentukan deskripsi baru.

  • UntuksubscriberIdentity, tentukan prinsip (Akun AWS ID) dan ID eksternal yang akan digunakan pelanggan untuk menanyakan data sumber. Anda harus memberikan ID utama dan eksternal. Jika Anda ingin menjaga salah satu nilai ini tetap sama, masukkan nilai saat ini.

    • Memperbarui hanya ID eksternal — Tindakan ini menghapus berbagi AWS RAM sumber daya sebelumnya dan membuat berbagi sumber daya baru untuk pelanggan. Pelanggan harus menerima pembagian sumber daya baru dengan mengikuti langkah 1 diMenyiapkan berbagi tabel lintas akun (langkah pelanggan). Tautan sumber daya ke tabel bersama tetap apa adanya, sehingga pelanggan tidak perlu membuat tautan sumber daya baru.

    • Memperbarui hanya prinsip — Tindakan ini menghapus AWS RAM pembagian sumber daya sebelumnya sehingga prinsipal sebelumnya tidak dapat menggunakan sumber log dan peristiwa. Security Lake menciptakan pembagian sumber daya baru. Menggunakan kredenSIAL dari prinsipal baru, pelanggan harus menerima pembagian sumber daya baru dan membuat tautan sumber daya ke tabel bersama. Ini memberikan akses utama baru ke sumber daya bersama. Untuk instruksi, lihat langkah 1 dan 2 diMenyiapkan berbagi tabel lintas akun (langkah pelanggan).

    Untuk memperbarui ID eksternal dan prinsi pal, ikuti langkah 1 dan 2 diMenyiapkan berbagi tabel lintas akun (langkah pelanggan).

  • Untuksources, hapus sumber yang ada atau tentukan sumber yang ingin Anda tambahkan. Jika Anda menghapus sumber, tidak ada tindakan lebih lanjut yang diperlukan dari pihak Anda. Jika Anda menambahkan sumber, tidak ada undangan berbagi sumber daya baru yang dibuat. Namun, Security Lake memperbarui tabel Formasi Danau bersama berdasarkan sumber yang ditambahkan. Pelanggan harus membuat tautan sumber daya ke tabel bersama yang diperbarui sehingga mereka dapat menanyakan data sumber. Untuk instruksi, lihat langkah 2 diMenyiapkan berbagi tabel lintas akun (langkah pelanggan).