Tutorial: Eine Ereignisregel registrieren - AWS Security Incident Response Benutzerleitfaden

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Tutorial: Eine Ereignisregel registrieren

Als Nächstes registrieren Sie eine Ereignisregel, die nur Membership Updated Ereignisse erfasst.

Um Ihre EventBridge Regel zu registrieren
  1. Öffnen Sie die EventBridge Amazon-Konsole unter https://console.aws.amazon.com/events/.

  2. Wählen Sie im Navigationsbereich Regeln aus.

  3. Wählen Sie Regel erstellen aus.

  4. Geben Sie einen Namen und eine Beschreibung für die Regel ein.

    Anmerkung

    Eine Regel darf nicht denselben Namen wie eine andere Regel in derselben Region und auf demselben Event Bus haben.

  5. Wählen Sie als Event bus (Event Bus) den Event Bus aus, den Sie dieser Regel zuordnen möchten. Wenn Sie möchten, dass diese Regel mit Ereignissen aus Ihrem eigenen Konto übereinstimmt, wählen Sie AWS -Standard-Event-Bus aus. Wenn ein AWS Service in Ihrem Konto ein Ereignis ausgibt, wird dieses immer an den Standard-Event-Bus Ihres Kontos weitergeleitet.

    Anmerkung

    Dies sollte in Ihrem AWS Organizations oder einem delegierten Administratorkonto eingerichtet werden, in dem Sie die AWS Security Incident Response Mitgliedschaft erstellt haben.

  6. Bei Regeltyp wählen Sie Regel mit einem Ereignismuster aus.

  7. Wählen Sie Weiter aus.

  8. Wählen Sie für Event source (Ereignisquelle) Other (Andere) aus.

  9. Wählen Sie unter Ereignismuster die Option Benutzerdefinierte Muster (JSON-Editor) aus.

  10. Fügen Sie das folgende Ereignismuster in das Textfeld ein.

    { "source": ["aws.security-ir"], "detail-type": ["Membership Updated"] }

    Dieser Code definiert eine EventBridge Regel, die für jedes Ereignis gilt, bei dem Ihre Dienstmitgliedschaft aktualisiert oder geändert wird. Weitere Informationen zu Ereignismustern finden Sie unter Ereignisse und Ereignismuster im EventBridge Amazon-Benutzerhandbuch.

  11. Wählen Sie Weiter aus.

  12. Bei Zieltypen wählen Sie AWS -Service aus.

  13. Wählen Sie unter Ziel auswählen die Option SNS-Thema und als Thema die Option MembershipUpdated.

  14. (Optional) Gehen Sie unter Additional settings (Weitere Einstellungen) wie folgt vor:

    1. Geben Sie für Maximum age of event (Maximales Alter des Ereignisses) einen Wert zwischen einer Minute (00:01) und 24 Stunden (24:00) ein.

    2. Geben Sie für Wiederholungsversuche eine Zahl zwischen 0 und 185 ein.

    3. Wählen Sie für Warteschlange für unzustellbare Briefe aus, ob Sie eine standardmäßige Amazon SQS SQS-Warteschlange als Warteschlange für unzustellbare Briefe verwenden möchten. EventBridge sendet Ereignisse, die dieser Regel entsprechen, an die Warteschlange für unzustellbare Briefe, wenn sie nicht erfolgreich an das Ziel zugestellt wurden. Führen Sie eine der folgenden Aktionen aus:

      • Klicken Sie auf Keine, um keine Warteschlange für unzustellbare Nachrichten zu verwenden.

      • Wählen Sie Wählen Sie eine Amazon SQS SQS-Warteschlange im aktuellen AWS Konto aus, die als Warteschlange für eingehende Briefe verwendet werden soll, und wählen Sie dann die zu verwendende Warteschlange aus der Drop-down-Liste aus.

      • Wählen Sie Wählen Sie eine Amazon SQS SQS-Warteschlange in einem anderen AWS Konto als Warteschlange für unzustellbare Briefe aus und geben Sie dann den ARN der Warteschlange ein, die Sie verwenden möchten. Sie müssen der Warteschlange eine ressourcenbasierte Richtlinie hinzufügen, die das Senden von Nachrichten an die EventBridge Warteschlange ermöglicht. Weitere Informationen finden Sie im EventBridge Amazon-Benutzerhandbuch unter Erteilen von Berechtigungen für die Warteschlange mit unzustellbaren Briefen.

  15. Wählen Sie Weiter aus.

  16. (Optional) Geben Sie ein oder mehrere Tags für die Regel ein. Weitere Informationen finden Sie unter EventBridge Amazon-Tags im EventBridge Amazon-Benutzerhandbuch.

  17. Wählen Sie Weiter aus.

  18. Überprüfen Sie die Details der Regel und wählen Sie dann Regel erstellen aus.