View a markdown version of this page

Eliminazione di una fonte personalizzata da Security Lake - Amazon Security Lake

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Eliminazione di una fonte personalizzata da Security Lake

Eliminare una fonte personalizzata per interrompere l'invio di dati dall'origine a Security Lake. Quando si rimuove la fonte, Security Lake interrompe la raccolta di dati da tale fonte nelle regioni e negli account specificati e gli abbonati non possono più consumare nuovi dati dall'origine. Tuttavia, gli abbonati possono comunque utilizzare i dati raccolti da Security Lake dalla fonte prima della rimozione. È possibile utilizzare queste istruzioni solo per rimuovere una fonte personalizzata. Per informazioni sulla rimozione di un file supportato in modo nativo, consulta. Servizio AWSRaccolta di dati da Servizi AWS in Security Lake

Quando si elimina una fonte personalizzata in Security Lake, è necessario disabilitare ogni fonte esterna alla console di Security Lake con la fonte. La mancata disattivazione di un'integrazione può far sì che le integrazioni di origine continuino a inviare log in Amazon S3.

Console
  1. Apri la console Security Lake all'indirizzo. https://console.aws.amazon.com/securitylake/

  2. Utilizzando il Regione AWS selettore nell'angolo in alto a destra della pagina, seleziona la regione da cui desideri rimuovere la fonte personalizzata.

  3. Nel riquadro di navigazione, scegli Fonti personalizzate.

  4. Seleziona la fonte personalizzata che desideri rimuovere.

  5. Scegli Annulla registrazione sorgente personalizzata, quindi scegli Elimina per confermare l'azione.

API

Per eliminare una fonte personalizzata a livello di codice, utilizza il DeleteCustomLogSource funzionamento dell'API Security Lake. Se stai usando AWS Command Line Interface (AWS CLI), esegui il comando https://awscli.amazonaws.com/v2/documentation/api/latest/reference/securitylake/delete-custom-log-source.html delete-custom-log-source. Usa l'operazione nel punto in Regione AWS cui desideri eliminare la fonte personalizzata.

Nella richiesta, utilizzate il sourceName parametro per specificare il nome della fonte personalizzata da eliminare. Oppure specifica il nome dell'origine personalizzata e utilizza il sourceVersion parametro per limitare l'ambito dell'eliminazione solo a una versione specifica dei dati dall'origine personalizzata.

L'esempio seguente elimina una fonte di log personalizzata da Security Lake.

Questo esempio è formattato per Linux, macOS o Unix e utilizza il carattere di continuazione di barra rovesciata (\) per migliorare la leggibilità.

$ aws securitylake delete-custom-log-source \ --source-name EXAMPLE_CUSTOM_SOURCE