Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Saat Anda membuat tindakan kustom di AWS Security Hub CSPM, Anda menentukan nama, deskripsi, dan pengidentifikasi uniknya.
Tindakan kustom menentukan tindakan yang harus diambil ketika suatu EventBridge peristiwa cocok dengan EventBridge aturan. Security Hub CSPM mengirimkan setiap temuan EventBridge sebagai acara.
Pilih metode pilihan Anda, dan ikuti langkah-langkah untuk membuat tindakan khusus.
- Console
-
Untuk membuat tindakan kustom di Security Hub CSPM (konsol)
Buka konsol CSPM AWS Security Hub di. https://console.aws.amazon.com/securityhub/
-
Di panel navigasi, pilih Peng aturan dan kemudian pilih Tind akan khusus.
-
Pilih Buat tindakan kustom.
-
Berikan Nama, Deskripsi, dan ID tindakan K ustom untuk tindakan tersebut.
Nama harus kurang dari 20 karakter.
ID tindakan kustom harus unik untuk setiap AWS
akun.
-
Pilih Buat tindakan kustom.
-
Catat tindakan K ustom ARN. Anda perlu menggunakan ARN saat membuat aturan untuk dikaitkan dengan tindakan ini di EventBridge.
- API
-
Untuk membuat tindakan kustom (API)
Gunakan CreateActionTarget operasi. Jika Anda menggunakan AWS CLI, jalankan perintah create-ac tion-target.
Contoh berikut membuat tindakan kustom untuk mengirim temuan ke alat remediasi. Contoh ini diformat untuk Linux, macOS, atau Unix, dan menggunakan karakter garis miring terbalik (\) untuk meningkatkan keterbacaan.
$ aws securityhub create-action-target --name "Send to remediation" --description "Action to send the finding for remediation tracking" --id "Remediation"