變更 Macie 調查結果的篩選條件規則 - Amazon Macie

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

變更 Macie 調查結果的篩選條件規則

建立篩選條件規則後,您可以精簡其條件並變更規則的其他設定。篩選條件規則是您建立並儲存的一組篩選條件,供您在 Amazon Macie 主控台上檢閱調查結果時再次使用。篩選條件規則可協助您對具有特定特徵的調查結果執行重複且一致的分析。每個規則都包含一組篩選條件、名稱,以及選擇性的描述。

除了變更規則的篩選條件或其他設定之外,您還可以將標籤指派給規則。Atag 是您定義並指派給特定類型 AWS 資源的標籤。每個標籤都包含必要的標籤金鑰和選用的標籤值。標籤可協助您以不同方式識別、分類和管理資源,例如依用途、擁有者、環境或其他條件。如需進一步了解,請參閱 標記 Macie 資源

變更調查結果的篩選條件規則

若要指派標籤或變更篩選條件規則的設定,您可以使用 Amazon Macie 主控台或 Amazon Macie API。

Console

請依照下列步驟,使用 Amazon Macie 主控台指派標籤或變更篩選條件規則的設定。

若要變更篩選條件規則
  1. 在 開啟 Amazon Macie 主控台https://console.aws.amazon.com/macie/

  2. 在導覽窗格中,選擇調查結果

  3. 已儲存規則清單中,選擇您要變更或指派標籤之篩選條件規則旁的編輯圖示 ( The edit icon, which is a box that has a pencil in it. )。

  4. 執行下列任何一項:

    • 若要變更規則的篩選條件,請使用篩選條件方塊。在方塊中,輸入所需條件的條件。如要瞭解如何作業,請參閱建立篩選條件並將其套用至 Macie 調查結果

    • 若要變更規則的名稱,請在篩選條件規則 下的名稱方塊中輸入新名稱

    • 若要變更規則的描述,請在篩選條件規則 下的描述方塊中輸入新的描述。

    • 若要將標籤指派給規則,請選擇篩選條件規則 下的管理標籤。然後視需要新增、檢閱和變更標籤。規則最多可以有 50 個標籤。

  5. 完成變更之後,請選擇儲存

API

若要以程式設計方式變更篩選條件規則,請使用 Amazon Macie UpdateFindingsFilter的操作API。當您提交請求時,請使用支援的參數來指定您要變更的每個設定的新值。

針對 id 參數,指定要變更之規則的唯一識別符。您可以使用 ListFindingsFilter操作來擷取帳戶的篩選條件和禁止規則清單,以取得此識別碼。如果您使用的是 AWS Command Line Interface (AWS CLI),請執行 list-findings-filters命令來擷取此清單。

若要使用 變更篩選條件規則 AWS CLI,請執行 update-findings-filter命令並使用支援的參數,為您要變更的每個設定指定新值。例如,下列命令會變更現有篩選條件規則的名稱。

C:\> aws macie2 update-findings-filter --id 9b2b4508-aa2f-4940-b347-d1451example --name personal_information_only

其中:

  • 9b2b4508-aa2f-4940-b347-d1451example 是規則的唯一識別符。

  • personal_information_only 是規則的新名稱。

如果此命令成功執行,您會收到類似如下的輸出。

{ "arn": "arn:aws:macie2:us-west-2:123456789012:findings-filter/9b2b4508-aa2f-4940-b347-d1451example", "id": "9b2b4508-aa2f-4940-b347-d1451example" }

其中 arn 是已變更規則的 Amazon Resource Name (ARN),id也是規則的唯一識別符。

同樣地,下列範例會將 action 參數的值從 變更為 ARCHIVE ,將禁止規則轉換為篩選條件規則NOOP

C:\> aws macie2 update-findings-filter --id 8a1c3508-aa2f-4940-b347-d1451example --action NOOP

其中:

  • 8a1c3508-aa2f-4940-b347-d1451example 是規則的唯一識別符。

  • NOOP 是 Macie 對符合規則條件的調查結果執行的新動作 - 不執行任何動作 (不要隱藏調查結果)。

如果命令執行成功,您會收到類似下列的輸出:

{ "arn": "arn:aws:macie2:us-west-2:123456789012:findings-filter/8a1c3508-aa2f-4940-b347-d1451example", "id": "8a1c3508-aa2f-4940-b347-d1451example" }

其中 arn 是已變更規則的 Amazon Resource Name (ARN),id也是規則的唯一識別符。