在 GuardDuty 中刪除禁止規則 - Amazon GuardDuty

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

在 GuardDuty 中刪除禁止規則

本節提供 AWS 帳戶 在特定 中刪除抑制規則的步驟 AWS 區域。

您可能想要刪除不再描述環境中預期行為的禁止規則。您不想再隱藏相關聯的調查結果類型,以便 GuardDuty 可以產生調查結果類型。

如果您是 成員帳戶,您的管理員帳戶可以代表您採取此動作。如需詳細資訊,請參閱管理員帳戶和成員帳戶關係

選擇您偏好的存取方法,以刪除 GuardDuty 調查結果類型的抑制規則。

Console
  1. 開啟 GuardDuty 主控台,網址為 https://console.aws.amazon.com/guardduty/

  2. 調查結果頁面上,選擇隱藏調查結果以開啟隱藏規則面板。

  3. 已儲存的規則下拉式清單中,選擇儲存的篩選條件。

  4. 選擇 Delete rule (刪除規則)

API/CLI

執行 DeleteFilter API。指定特定區域的篩選條件名稱和相關聯的偵測器 ID。

或者,您也可以取代紅色格式的值,以使用下列 AWS CLI 範例:

aws guardduty delete-filter --region us-east-1 --detector-id 12abc34d567e8fa901bc2d34e56789f0 --filter-name filterName

若要尋找detectorId您帳戶和目前區域的 ,請參閱 https://https://console.aws.amazon.com/guardduty/ 主控台中的設定頁面,或執行 ListDetectors API。