更改 Macie 搜索结果的筛选规则 - Amazon Macie

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

更改 Macie 搜索结果的筛选规则

创建筛选规则后,您可以细化其条件并更改该规则的其他设置。筛选规则 是您创建并保存的一组筛选条件,用于在 Amazon Macie 控制台上查看调查发现时再次使用。筛选规则可以帮助您对具有特定特征的发现结果进行重复、一致的分析。每条规则都由一组筛选条件、一个名称和可选的描述组成。

除了更改规则的筛选条件或其他设置外,您还可以为规则分配标签。标签是您定义并分配给某些类型的 AWS 资源的标签。每个标签都包含一个必需的标签键和一个可选的标签值。标签可以帮助您以不同的方式识别、分类和管理资源,例如,按用途、所有者、环境或其他标准。要了解更多信息,请参阅 标记 Macie 资源

更改查找结果的筛选规则

要分配标签或更改筛选规则的设置,您可以使用亚马逊 Macie 控制台或亚马逊 Macie。API

Console

使用 Amazon Macie 控制台,按照以下步骤为筛选规则分配标签或更改设置。

要更改筛选规则
  1. 打开亚马逊 Macie 主机,网址为。https://console.aws.amazon.com/macie/

  2. 在导航窗格中,选择 调查发现

  3. 已保存的规则列表中,选择要更改或为其分配标签的筛选规则旁边的编辑图标 ( The edit icon, which is a box that has a pencil in it. )。

  4. 执行以下任一操作:

    • 要更改规则的筛选条件,请使用筛选条件框。在框中,输入所需条件的条件。要了解如何操作,请参阅 为 Macie 搜索结果创建和应用过滤器

    • 若要更改规则的名称,请在 筛选规则 下的 名称 框内输入新名称。

    • 要更改规则的描述,请在 筛选规则 下的 描述 框内输入新的描述。

    • 要为规则分配标签,请在筛选规则下选择管理标签。然后根据需要添加、查看和更改标签。一个规则可具有最多 50 个标签。

  5. 完成更改后,选择 Save (保存)

API

要以编程方式更改筛选规则,请使用 Ama API zon Macie 的UpdateFindingsFilter操作。提交请求时,请使用支持的参数为要更改的每个设置指定一个新值。

对于 id 参数,请为待更改规则指定唯一标识符。您可以通过使用ListFindingsFilter操作来检索账户的过滤和禁止规则列表来获取此标识符。如果您使用的是 AWS Command Line Interface (AWS CLI),请运行list-findings-filters命令来检索此列表。

要使用更改筛选规则 AWS CLI,请运行update-findings-filter命令并使用支持的参数为要更改的每个设置指定新值。例如,以下命令可更改现有筛选规则的名称。

C:\> aws macie2 update-findings-filter --id 9b2b4508-aa2f-4940-b347-d1451example --name personal_information_only

其中:

  • 9b2b4508-aa2f-4940-b347-d1451example 是规则的唯一标识符。

  • personal_information_only 是该规则的新名称。

如果命令成功运行,则您将收到类似于以下内容的输出:

{ "arn": "arn:aws:macie2:us-west-2:123456789012:findings-filter/9b2b4508-aa2f-4940-b347-d1451example", "id": "9b2b4508-aa2f-4940-b347-d1451example" }

其中arn是已更改规则的 Amazon 资源名称 (ARN),id也是该规则的唯一标识符。

同样,以下示例通过将action参数的值从ARCHIVE更改为,将抑制规则转换为过滤规则NOOP

C:\> aws macie2 update-findings-filter --id 8a1c3508-aa2f-4940-b347-d1451example --action NOOP

其中:

  • 8a1c3508-aa2f-4940-b347-d1451example 是规则的唯一标识符。

  • NOOP 是 Macie 对符合规则标准的发现执行的新操作——不执行任何操作(不要压制调查结果)。

如果命令成功运行,则您将收到类似于以下内容的输出:

{ "arn": "arn:aws:macie2:us-west-2:123456789012:findings-filter/8a1c3508-aa2f-4940-b347-d1451example", "id": "8a1c3508-aa2f-4940-b347-d1451example" }

其中arn是已更改规则的 Amazon 资源名称 (ARN),id也是该规则的唯一标识符。