Arrêt de l'agrégation entre régions - AWS Security Hub

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Arrêt de l'agrégation entre régions

Note

La région d'agrégation est désormais appelée région d'origine. Certaines API opérations du Security Hub utilisent toujours l'ancien terme « région d'agrégation ».

Si tu ne veux pas AWS Security Hub pour agréger des données, vous pouvez supprimer votre agrégateur de résultats. Vous pouvez également conserver votre agrégateur de recherches mais ne pas en lier Régions AWS vers la région d'origine en mettant à jour l'agrégateur existant en mode de NO_REGIONS liaison.

Pour modifier votre région d'origine, vous devez supprimer votre agrégateur de recherche actuel et en créer un nouveau.

Lorsque vous supprimez votre agrégateur de recherches, Security Hub arrête d'agréger les données. Cela ne supprime aucune donnée agrégée existante de la région d'origine.

Supprimer l'agrégateur de recherches (console)

Vous ne pouvez supprimer votre agrégateur de résultats que dans la région d'origine actuelle.

Dans les régions autres que la région d'origine, le panneau d'agrégation de recherche de la console Security Hub affiche un message indiquant que vous devez modifier la configuration dans la région d'origine. Choisissez ce message pour afficher un lien permettant de passer à la région d'origine.

Security Hub console
Pour arrêter l'agrégation entre régions (console)
  1. Ouvrez le fichier AWS Security Hub console à https://console.aws.amazon.com/securityhub/.

  2. Assurez-vous d'être connecté à votre région d'origine actuelle.

  3. Dans le menu de navigation du Security Hub, sélectionnez Paramètres, puis Régions.

  4. Sous Recherche d'agrégation, sélectionnez Modifier.

  5. Sous Région d'agrégation, sélectionnez Aucune région d'agrégation.

  6. Choisissez Save (Enregistrer).

  7. Dans la boîte de dialogue de confirmation, dans le champ de confirmation, tapezConfirm.

  8. Choisissez Confirmer.

Security Hub API

Utilisez le DeleteFindingAggregatorfonctionnement du Security HubAPI. Si vous utilisez le AWS CLI, exécutez la delete-finding-aggregatorcommande.

Pour identifier l'agrégateur de recherche à supprimer, fournissez l'ARNagrégateur de recherche. Pour obtenir l'agrégateur de rechercheARN, utilisez l'ListFindingAggregatorsopération ou la list-finding-aggregatorscommande.

L'exemple suivant supprime l'agrégateur de résultats. La commande est exécutée depuis la région d'origine actuelle, à savoir l'est des États-Unis (Virginie du Nord). Cet exemple est formaté pour Linux, macOS ou Unix et utilise le caractère de continuation de ligne barre oblique inverse (\) pour améliorer la lisibilité.

$aws securityhub delete-finding-aggregator arn:aws:securityhub:us-east-1:222222222222:finding-aggregator/123e4567-e89b-12d3-a456-426652340000 --region us-east-1