停止跨区域聚合 - AWS Security Hub

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

停止跨区域聚合

注意

聚合区域现在称为主区域。一些 Secur API ity Hub 操作仍使用旧术语聚合区域。

如果你不想 AWS Security Hub 要汇总数据,您可以删除您的搜索结果聚合器。或者,你可以保留你的搜索结果聚合器,但不能链接任何聚合器 AWS 区域 通过将现有聚合器更新为NO_REGIONS链接模式来访问主区域。

要更改您的主区域,您必须删除当前的搜索结果聚合器并创建一个新的搜索结果聚合器。

当您删除查找结果聚合器时,Security Hub 会停止聚合数据。它不会从本地区删除任何现有的聚合数据。

删除查找聚合器(控制台)

您只能从当前的主区域中删除您的搜索结果聚合器。

在主区域以外的区域中,Security Hub 控制台上的 “查找” 聚合面板会显示一条消息,提示您必须在主区域中编辑配置。选择此消息可显示切换到主区域的链接。

Security Hub console
停止跨区域聚合(控制台)
  1. 打开 AWS Security Hub 控制台位于https://console.aws.amazon.com/securityhub/

  2. 确保您已登录到当前所在区域。

  3. 在 Security Hub 导航菜单中,选择设置,然后选择区域

  4. 调查发现聚合下,选择编辑

  5. 聚合区域下,选择无聚合区域

  6. 选择保存

  7. 在确认对话框的确认字段中,键入 Confirm

  8. 选择确认

Security Hub API

使用 Security Hub 的DeleteFindingAggregator操作API。如果你使用的是 AWS CLI,运行delete-finding-aggregator命令。

要确定要删除的查找结果聚合器,请提供查找结果聚合ARN器。要获取查找聚合器ARN,请使用ListFindingAggregators操作或list-finding-aggregators命令。

以下示例删除了查找结果聚合器。该命令从当前所在地区运行,即美国东部(弗吉尼亚北部)。此示例是针对 Linux、macOS 或 Unix 进行格式化的,它使用反斜杠 (\) 行继续符来提高可读性。

$aws securityhub delete-finding-aggregator arn:aws:securityhub:us-east-1:222222222222:finding-aggregator/123e4567-e89b-12d3-a456-426652340000 --region us-east-1