刪除或停用自動化規則 - AWS Security Hub

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

刪除或停用自動化規則

自動化規則可用來自動更新 AWS Security Hub CSPM 中的調查結果。如需自動化規則運作方式的背景資訊,請參閱 了解 Security Hub CSPM 中的自動化規則

當您刪除自動化規則時,Security Hub CSPM 會從您的帳戶中移除它,不再將規則套用至問題清單。除了刪除之外,您也可以停用規則。這會保留規則以供日後使用,但 Security Hub CSPM 不會將規則套用到任何相符的問題清單,直到您啟用為止。

選擇您偏好的方法,然後依照步驟刪除自動化規則。您可以在單一請求中刪除一或多個規則。

Console
刪除或停用自動化規則 (主控台)
  1. 使用 Security Hub CSPM 管理員的登入資料,開啟位於 https://https://console.aws.amazon.com/securityhub/ 的 AWS Security Hub CSPM 主控台。

  2. 在導覽窗格中,選擇自動化

  3. 選取您要刪除的規則 (s)。選擇動作刪除 (若要保留規則,但暫時停用,請選擇停用)。

  4. 確認您的選擇,然後選擇 Delete (刪除)。

API
刪除或停用自動化規則 (API)
  1. 使用 Security Hub CSPM 管理員帳戶中的 BatchDeleteAutomationRules操作。

  2. 對於 AutomationRulesArns 參數,請提供您要刪除之規則的 ARN (若要保留規則,但暫時停用它),DISABLED請為 RuleStatus 參數提供 )。

下列範例會刪除指定的自動化規則。此範例已針對 Linux、macOS 或 Unix 格式化,並使用反斜線 (\) 行接續字元來改善可讀性。

$ aws securityhub batch-delete-automation-rules \ --automation-rules-arns '["arn:aws:securityhub:us-east-1:123456789012:automation-rule/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111"]' \ --region us-east-1