Visualização de configurações de agregação entre regiões - AWS Security Hub

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Visualização de configurações de agregação entre regiões

nota

A região de agregação agora é chamada de região de origem. Algumas API operações do Security Hub ainda usam o termo antigo Região de agregação.

Você pode ver a configuração atual de agregação entre regiões em AWS Security Hub de qualquer Região da AWS. A configuração inclui a região de origem, as regiões vinculadas (se houver) e se as novas regiões devem ser vinculadas automaticamente, pois o Security Hub as suporta.

As contas dos membros podem visualizar as configurações de agregação entre regiões definidas pela conta do administrador.

Escolha seu método preferido e siga as etapas para visualizar suas configurações atuais de agregação entre regiões.

Security Hub console
Para visualizar as configurações de agregação entre regiões (console)
  1. Abra as AWS Security Hub console em https://console.aws.amazon.com/securityhub/.

  2. No painel de navegação, escolha Configurações e, em seguida, a guia Regiões.

Se a agregação entre regiões não estiver habilitada, a guia Regiões exibirá a opção de habilitar a agregação entre regiões. Somente contas de administrador e contas autônomas podem habilitar a agregação entre regiões.

Se a agregação entre regiões estiver ativada, a guia Regiões exibirá as seguintes informações:

  • A região inicial

  • Se você deseja agregar automaticamente descobertas, insights, status de controle e pontuações de segurança de novas regiões que o Security Hub é compatível e que você escolhe

  • A lista de regiões vinculadas (se alguma estiver selecionada)

Security Hub API

Para visualizar as configurações de agregação entre regiões (Security Hub) API

Use a GetFindingAggregatoroperação do Security HubAPI. Se você usar o AWS CLI, execute o get-finding-aggregatorcomando.

Ao fazer a solicitação, forneça o agregador ARN de descoberta. Para obter o agregador de descobertaARN, use a ListFindingAggregatorsoperação ou o list-finding-aggregatorscomando.

O exemplo a seguir mostra as configurações de agregação entre regiões para o agregador de descoberta especificado. ARN Este exemplo está formatado para Linux, macOS ou Unix e usa o caractere de continuação de linha de barra invertida (\) para melhorar a legibilidade

$aws securityhub get-finding-aggregator --finding-aggregator-arn arn:aws:securityhub:us-east-1:222222222222:finding-aggregator/123e4567-e89b-12d3-a456-426652340000