Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Verfolgen Sie die Ausführung der Problembehebung
Um besser zu verstehen, wie die Lösung funktioniert, können Sie die Ausführung der Korrektur verfolgen.
EventBridge Regel
Suchen Sie im Administratorkonto nach einer EventBridge Regel mit dem Namen Remediate_with_ASR_CustomAction. Diese Regel entspricht dem Ergebnis, das Sie von Security Hub gesendet haben, und sendet es an die Orchestrator Step Functions.
Ausführung von Step-Funktionen
Suchen Sie im Administratorkonto nach den AWS Step Functions mit dem Namen "SO0111-ASR-Orchestrator“. Diese Schrittfunktion ruft das SSM Automation-Dokument im Zielkonto und in der Region auf. Sie können die Ausführung der Korrektur in der Ausführungshistorie dieser AWS Step Functions verfolgen.
SSM-Automatisierung
Navigieren Sie im Mitgliedskonto zur SSM Automation-Konsole.
Die erste Ausführung erfolgt über die Orchestrator-Schrittfunktion im Zielkonto. Die zweite Ausführung erfolgt in der Zielregion, die möglicherweise nicht die Region ist, aus der das Ergebnis stammt. Bei der letzten Ausführung handelt es sich um die Korrektur, bei der die Richtlinie für den öffentlichen Zugriff aus der Lambda-Funktion aufgehoben wird.
CloudWatch Gruppe protokollieren
Navigieren Sie im Administratorkonto zur CloudWatch Logs-Konsole