Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Lorsque vous essayez de personnaliser un paramètre de contrôle ou de revenir à la valeur par défaut, vous pouvez vérifier si les modifications souhaitées ont été effectives. Cela permet de garantir qu'un contrôle fonctionne comme prévu et fournit la valeur de sécurité escomptée. Si la mise à jour d'un paramètre échoue, Security Hub conserve la valeur actuelle du paramètre.
Pour vérifier qu'une mise à jour des paramètres a réussi, vous pouvez consulter les détails du contrôle sur la console Security Hub. Sur la console, choisissez Controls dans le volet de navigation. Choisissez ensuite un contrôle pour afficher ses détails. L'onglet Paramètres indique l'état de la modification des paramètres.
Par programmation, si votre demande de mise à jour d'un paramètre est valide, la valeur du UpdateStatus
champ se trouve UPDATING
dans une réponse au BatchGetSecurityControlsopération. Cela signifie que la mise à jour était valide, mais il est possible que tous les résultats n'incluent pas encore les valeurs de paramètres mises à jour. Lorsque la valeur de UpdateState
changeREADY
, Security Hub utilise les valeurs des paramètres de contrôle mises à jour lors de l'exécution des contrôles de sécurité du contrôle. Les résultats incluent les valeurs des paramètres mises à jour.
L'UpdateSecurityControl
opération renvoie une InvalidInputException
réponse pour les valeurs de paramètres non valides. La réponse fournit des détails supplémentaires sur la raison de l'échec. Par exemple, vous avez peut-être spécifié une valeur située en dehors de la plage valide pour un paramètre. Il se peut également que vous ayez spécifié une valeur qui n'utilise pas le type de données correct. Soumettez à nouveau votre demande avec des données valides.
En cas de défaillance interne lorsque vous essayez de mettre à jour la valeur d'un paramètre, Security Hub réessaie automatiquement si vous l'avez AWS Config activé. Pour de plus amples informations, veuillez consulter Considérations avant l'activation et la configuration AWS Config.