本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
停止跨区域聚合
聚合区域现在称为主区域。一些 Secur API ity Hub 操作仍使用旧术语聚合区域。
如果你不想 AWS Security Hub 要汇总数据,您可以删除您的搜索结果聚合器。或者,你可以保留你的搜索结果聚合器,但不能链接任何聚合器 AWS 区域 通过将现有聚合器更新为NO_REGIONS
链接模式来访问主区域。
要更改您的主区域,您必须删除当前的搜索结果聚合器并创建一个新的搜索结果聚合器。
当您删除查找结果聚合器时,Security Hub 会停止聚合数据。它不会从本地区删除任何现有的聚合数据。
删除查找聚合器(控制台)
您只能从当前的主区域中删除您的搜索结果聚合器。
在主区域以外的区域中,Security Hub 控制台上的 “查找” 聚合面板会显示一条消息,提示您必须在主区域中编辑配置。选择此消息可显示切换到主区域的链接。
- Security Hub console
-
- Security Hub API
-
使用 Security Hub 的DeleteFindingAggregator
操作API。如果你使用的是 AWS CLI,运行delete-finding-aggregator
命令。
要确定要删除的查找结果聚合器,请提供查找结果聚合ARN器。要获取查找聚合器ARN,请使用ListFindingAggregators
操作或list-finding-aggregators
命令。
以下示例删除了查找结果聚合器。该命令从当前所在地区运行,即美国东部(弗吉尼亚北部)。此示例是针对 Linux、macOS 或 Unix 进行格式化的,它使用反斜杠 (\) 行继续符来提高可读性。
$
aws securityhub delete-finding-aggregator arn:aws:securityhub:us-east-1:222222222222:finding-aggregator/123e4567-e89b-12d3-a456-426652340000
--region us-east-1