Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅
中国的 Amazon Web Services 服务入门
(PDF)。
本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
启用跨区域聚合
聚合区域现在称为主区域。某些 Security Hub API 操作仍使用旧术语“聚合区域”。
您必须从想要指定为主区域的 Amazon Web Services 区域 启用跨区域聚合。
要启用跨区域聚合,您需要创建一项名为调查发现聚合器的 Security Hub 资源。调查发现聚合器资源指定主区域和关联区域(如果有)。
您不能使用默认禁用的 Amazon Web Services 区域 作为主区域。有关默认禁用的区域列表,请参阅 Amazon Web Services 一般参考 中的启用区域。
启用跨区域聚合时,如果需要,您可以选择指定一个或多个关联区域。您还可以选择在 Security Hub 开始支持新区域并且您已选择加入新区域时是否自动关联这些区域。
- Security Hub console
-
要启用跨区域聚合
通过以下网址打开 Amazon Security Hub 控制台:https://console.aws.amazon.com/securityhub/。
-
使用 Amazon Web Services 区域 选择器,登录要用作聚合区域的区域。
-
在 Security Hub 导航菜单中,选择设置,然后选择区域。
-
对于调查发现聚合,选择配置调查发现聚合。
默认情况下,主区域设置为无聚合区域。
-
在聚合区域下,选择将当前区域指定为主区域的选项。
-
(可选)对于关联区域,选择要从中聚合数据的区域。
-
要自动聚合来自分区中新区域的数据(当 Security Hub 支持这些区域并且您选择加入这些区域),请选择关联未来区域。
-
选择保存。
- Security Hub API
-
在您要用作主区域的区域中,使用 Security Hub API 的 CreateFindingAggregator
操作。如果您使用 Amazon CLI,请运行 create-finding-aggregator 命令。
对于RegionLinkingMode
,请选择下列选项之一:
-
ALL_REGIONS
- Security Hub 汇总来自所有地区的数据。Security Hub 还会汇总来自新区域的数据(当这些区域是支持的并且您选择加入这些区域)。
-
ALL_REGIONS_EXCEPT_SPECIFIED
- Security Hub 汇总来自所有区域的数据,但您要排除的区域除外。Security Hub 还会汇总来自新区域的数据(当这些区域是支持的并且您选择加入这些区域)。用 Regions
提供要从聚合中排除的区域列表。
-
SPECIFIED_REGIONS
- Security Hub 汇总选定区域列表中的数据。Security Hub 不会自动汇总来自新区域的数据。使用 Regions
用于提供要聚合的区域列表。
-
NO_REGIONS
– Security Hub 不会聚合数据,因为您没有选择任何关联区域。
以下示例会配置跨区域聚合。主区域为美国东部(弗吉尼亚州北部)。关联区域是美国西部(北加利福尼亚)和美国西部(俄勒冈州)。此示例是针对 Linux、macOS 或 Unix 进行格式化的,它使用反斜杠 (\) 行继续符来提高可读性。
$
aws securityhub create-finding-aggregator --region us-east-1
--region-linking-mode SPECIFIED_REGIONS
--regions us-west-1 us-west-2