Menghentikan agregasi lintas wilayah - AWS Security Hub

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Menghentikan agregasi lintas wilayah

catatan

Wilayah agregasi sekarang disebut Wilayah asal. Beberapa API operasi Security Hub masih menggunakan istilah agregasi Region yang lebih lama.

Jika Anda tidak mau AWS Security Hub untuk mengumpulkan data, Anda dapat menghapus agregator temuan Anda. Atau, Anda dapat menyimpan agregator temuan Anda tetapi tidak menautkan apa pun Wilayah AWS ke Wilayah rumah dengan memperbarui agregator yang ada ke mode NO_REGIONS penautan.

Untuk mengubah Wilayah rumah Anda, Anda harus menghapus agregator temuan Anda saat ini dan membuat yang baru.

Saat Anda menghapus agregator pencarian, Security Hub berhenti menggabungkan data. Itu tidak menghapus data agregat yang ada dari Wilayah asal.

Menghapus agregator temuan (konsol)

Anda dapat menghapus agregator temuan Anda dari Wilayah beranda saat ini saja.

Di Wilayah selain Wilayah beranda, panel agregasi Menemukan di konsol Security Hub menampilkan pesan bahwa Anda harus mengedit konfigurasi di Wilayah beranda. Pilih pesan ini untuk menampilkan tautan untuk beralih ke Wilayah beranda.

Security Hub console
Untuk menghentikan agregasi lintas wilayah (konsol)
  1. Buka AWS Security Hub konsol di https://console.aws.amazon.com/securityhub/.

  2. Pastikan Anda masuk ke Wilayah asal Anda saat ini.

  3. Di menu navigasi Security Hub, pilih Pengaturan, lalu pilih Wilayah.

  4. Di bawah Menemukan agregasi, pilih Edit.

  5. Di bawah Wilayah Agregasi, pilih Tidak ada Wilayah agregasi.

  6. Pilih Simpan.

  7. Pada dialog konfirmasi, di bidang konfirmasi, ketikConfirm.

  8. Pilih Konfirmasi.

Security Hub API

Gunakan DeleteFindingAggregatorpengoperasian Security HubAPI. Jika Anda menggunakan AWS CLI, jalankan delete-finding-aggregatorperintah.

Untuk mengidentifikasi agregator temuan untuk dihapus, berikan ARN agregator temuan. Untuk mendapatkan agregator temuanARN, gunakan ListFindingAggregatorsoperasi atau list-finding-aggregatorsperintah.

Contoh berikut menghapus agregator temuan. Perintah dijalankan dari Wilayah asal saat ini, yaitu US East (Virginia N.). Contoh ini diformat untuk Linux, macOS, atau Unix, dan menggunakan karakter garis miring terbalik (\) untuk meningkatkan keterbacaan.

$aws securityhub delete-finding-aggregator arn:aws:securityhub:us-east-1:222222222222:finding-aggregator/123e4567-e89b-12d3-a456-426652340000 --region us-east-1