Interruzione dell'aggregazione tra regioni - AWS Security Hub

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Interruzione dell'aggregazione tra regioni

Nota

La regione di aggregazione è ora denominata regione principale. Alcune API operazioni del Security Hub utilizzano ancora la vecchia area di aggregazione a termine.

Se non vuoi AWS Security Hub per aggregare i dati, puoi eliminare il tuo aggregatore di risultati. In alternativa, puoi mantenere il tuo aggregatore di risultati ma non collegarne alcuno Regioni AWS alla regione d'origine aggiornando l'aggregatore esistente alla modalità di NO_REGIONS collegamento.

Per cambiare la tua regione di residenza, devi eliminare l'attuale aggregatore di ricerche e crearne uno nuovo.

Quando elimini il tuo aggregatore di risultati, Security Hub interrompe l'aggregazione dei dati. Non rimuove alcun dato aggregato esistente dalla regione di origine.

Eliminazione dell'aggregatore di ricerca (console)

Puoi eliminare l'aggregatore di risultati solo dalla regione di residenza corrente.

Nelle regioni diverse dalla regione di origine, il pannello di aggregazione Finding sulla console Security Hub visualizza un messaggio che indica che è necessario modificare la configurazione nella regione di origine. Scegli questo messaggio per visualizzare un collegamento per passare alla regione d'origine.

Security Hub console
Per interrompere l'aggregazione tra regioni (console)
  1. Aprire il AWS Security Hub console all'indirizzo https://console.aws.amazon.com/securityhub/.

  2. Assicurati di aver effettuato l'accesso alla tua regione di residenza attuale.

  3. Nel menu di navigazione di Security Hub, scegli Impostazioni, quindi scegli Regioni.

  4. In Ricerca di aggregazione, scegli Modifica.

  5. In Regione di aggregazione, scegli Nessuna regione di aggregazione.

  6. Seleziona Salva.

  7. Nella finestra di dialogo di conferma, nel campo di conferma, digita. Confirm

  8. Scegli Conferma.

Security Hub API

Usa il DeleteFindingAggregatorfunzionamento del Security HubAPI. Se stai usando il AWS CLI, esegui il delete-finding-aggregatorcomando.

Per identificare l'aggregatore di risultati da eliminare, fornisci l'ARNaggregatore di risultati. Per ottenere l'aggregatore di risultatiARN, utilizzare l'ListFindingAggregatorsoperazione o il comando. list-finding-aggregators

L'esempio seguente elimina l'aggregatore di ricerca. Il comando viene eseguito dalla regione di origine corrente, ovvero Stati Uniti orientali (Virginia settentrionale). Questo esempio è formattato per Linux, macOS o Unix e utilizza il carattere di continuazione di barra rovesciata (\) per migliorare la leggibilità.

$aws securityhub delete-finding-aggregator arn:aws:securityhub:us-east-1:222222222222:finding-aggregator/123e4567-e89b-12d3-a456-426652340000 --region us-east-1