本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
更新組態政策
建立組態政策後,委派的 AWS Security Hub CSPM 管理員帳戶可以更新政策詳細資訊和政策關聯。更新政策詳細資訊時,與組態政策相關聯的帳戶會自動開始使用更新的政策。
如需中央組態優點及其運作方式的背景資訊,請參閱 了解 Security Hub CSPM 中的中央組態。
委派管理員可以更新下列政策設定:
選擇您偏好的方法,然後依照步驟更新組態政策。
注意
如果您使用中央組態,Security Hub CSPM 會自動停用涉及主要區域以外所有區域中全域資源的控制項。在可用的所有區域中啟用組態政策時,您選擇啟用的其他控制項。若要將這些控制項的問題清單限制為僅一個區域,您可以更新 AWS Config 記錄器設定,並關閉主要區域以外的所有區域中的全域資源記錄。
如果主區域不支援涉及全域資源的已啟用控制項,Security Hub CSPM 會嘗試在支援控制項的一個連結區域中啟用控制項。使用中央組態時,您無法涵蓋主要區域或任何連結區域中無法使用的控制項。
如需涉及全域資源的控制項清單,請參閱 使用全域資源的控制項。
StartConfigurationPolicyAssociation
API 會傳回名為 的欄位AssociationStatus
。此欄位會告訴您政策關聯是待定還是處於成功或失敗狀態。狀態最多可能需要 24 小時才能從 變更為 PENDING
SUCCESS
或 FAILURE
。如需關聯狀態的詳細資訊,請參閱 檢閱組態政策的關聯狀態。