View a markdown version of this page

Memahami agregasi lintas wilayah di Hub Keamanan - AWS Hub Keamanan

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Memahami agregasi lintas wilayah di Hub Keamanan

Saat Anda mengaktifkan agregasi lintas wilayah di Hub Keamanan, Anda menetapkan Wilayah beranda. Wilayah asal mengumpulkan temuan, sumber daya, dan tren dari satu atau lebih Wilayah terkait. Anda kemudian dapat mengelola semua data keamanan dari satu Wilayah.

Misalkan Anda menetapkan AS Timur (Virginia Utara) sebagai Wilayah asal, dan AS Barat (Oregon) dan AS Barat (California Utara) sebagai Wilayah yang terhubung. Ketika Anda melihat halaman Temuan di AS Timur (Virginia Utara), Anda melihat temuan dari ketiga Wilayah. Pembaruan temuan tersebut juga tercermin di ketiga Wilayah.

Jenis data yang digabungkan

Ketika agregasi lintas wilayah diaktifkan dengan satu atau lebih Wilayah tertaut, Hub Keamanan mereplikasi data berikut dari Wilayah yang ditautkan ke Wilayah asal. Hal ini terjadi di setiap akun yang mengaktifkan agregasi lintas wilayah.

  • Temuan

  • Sumber daya

  • Tren

Selain data baru dalam daftar sebelumnya, Security Hub juga mereplikasi pembaruan data ini antara Wilayah yang ditautkan dan Wilayah asal. Pembaruan yang terjadi di Wilayah tertaut direplikasi ke Wilayah asal. Pembaruan yang terjadi di Wilayah beranda direplikasi kembali ke Wilayah yang ditautkan. Jika ada pembaruan yang saling bertentangan di Wilayah beranda dan Wilayah yang ditautkan, maka pembaruan terbaru digunakan.

Setiap temuan yang ada di suatu Wilayah pada saat itu menjadi Wilayah terkait tidak direplikasi ke Wilayah asal kecuali ada pembaruan pada temuan tersebut. Setelah Wilayah ditautkan ke Wilayah asal, ada perbedaan dalam temuan antara Wilayah asal dan Wilayah terkait sampai temuan di Wilayah terkait diperbarui atau mereka menua.

Setiap sumber daya yang ada di Wilayah pada saat menjadi Wilayah tertaut direplikasi ke Wilayah asal, biasanya dalam waktu 24-48 jam setelah Wilayah menjadi terhubung ke Wilayah asal.

Saat menghapus Wilayah yang ditautkan, temuan atau sumber daya apa pun untuk Wilayah tersebut tetap berada di Wilayah asal sampai temuan atau sumber daya habis.

Data tren didasarkan pada temuan dan sumber daya yang ada di Wilayah yang menjadi tujuan tren tersebut. Data tren di Wilayah asal mencerminkan keadaan temuan dan sumber daya saat ini yang telah disinkronkan ke Wilayah asal.

Ketika agregasi lintas wilayah diaktifkan, Security Hub CSPM mereplikasi temuan baru dan diperbarui antara Wilayah yang ditautkan dan Wilayah asal.

Cross-Region agregasi tidak menambah biaya Hub Keamanan. Anda tidak dikenakan biaya saat Hub Keamanan mereplikasi data atau pembaruan baru.

Di Wilayah beranda, halaman Ringkasan menyediakan tampilan temuan dan sumber daya aktif Anda di seluruh Wilayah yang ditautkan.

Security Hub hanya mengumpulkan data dari Wilayah di mana akun mengaktifkan Hub Keamanan. Hub Keamanan tidak diaktifkan secara otomatis untuk akun berdasarkan konfigurasi agregasi lintas wilayah.

Agregasi lintas wilayah dapat diaktifkan tanpa Daerah tertaut yang dipilih. Dalam hal ini, tidak ada replikasi data yang terjadi.

Agregasi untuk akun administrator dan anggota

Akun mandiri dan akun administrator dapat mengonfigurasi agregasi lintas wilayah. Jika dikonfigurasi oleh administrator, keberadaan akun administrator sangat penting agar agregasi lintas wilayah berfungsi di akun yang dikelola. Jika akun administrator dihapus atau dipisahkan dari akun anggota, agregasi lintas wilayah berhenti untuk akun anggota tersebut. Namun, jika akun anggota memiliki konfigurasi agregasi lintas wilayah sendiri sebelum dikaitkan dengan administrator, konfigurasi tersebut akan kembali berlaku.

Ketika akun administrator mengaktifkan agregasi lintas wilayah, Security Hub mereplikasi data yang dihasilkan akun administrator di semua Wilayah yang ditautkan ke Wilayah asal. Selain itu, Security Hub mengidentifikasi akun anggota yang terkait dengan administrator tersebut, dan setiap akun anggota mewarisi pengaturan agregasi lintas wilayah administrator. Security Hub mereplikasi data yang dihasilkan akun anggota di semua Wilayah yang ditautkan ke Wilayah asal.

Administrator dapat mengakses dan mengelola temuan keamanan dari semua akun anggota dalam Wilayah yang dikelola. Selain itu, administrator dapat melihat inventaris sumber daya dari semua akun anggota dalam Wilayah yang dikelola.

Sebagai akun anggota Hub Keamanan, Anda harus masuk ke Wilayah asal untuk melihat data agregat dari akun Anda dari semua Wilayah yang ditautkan. Akun anggota tidak memiliki izin untuk melihat data dari akun anggota lain dan tidak diizinkan untuk memanggilCreateAggregatorV2,DeleteAggregatorV2, dan GetAggregatorV2 API.

Aturan otomatisasi dan agregasi lintas wilayah

Ketika agregasi lintas wilayah diaktifkan aturan otomatisasi hanya dapat dibuat di Wilayah beranda yang ditentukan. Aturan apa pun yang Anda tetapkan berlaku untuk semua Wilayah tertaut kecuali kriteria aturan Anda berlaku untuk wilayah tertentu. Anda harus membuat aturan otomatisasi terpisah untuk wilayah mana pun yang bukan Wilayah tertaut.

Aturan apa pun yang dibuat di Wilayah asal, sebelum mengaktifkan agregasi Lintas wilayah, secara otomatis berlaku di Wilayah yang ditautkan. Aturan yang sebelumnya dibuat di Wilayah tertaut tidak akan lagi berlaku setelah agregator dibuat. Aturan yang ditentukan di Wilayah yang ditautkan kembali berlaku setelah agregator dihapus atau Wilayah tidak lagi ditautkan.