View a markdown version of this page

Supprimer une source personnalisée de Security Lake - Amazon Security Lake

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Supprimer une source personnalisée de Security Lake

Supprimez une source personnalisée pour arrêter d'envoyer des données de la source à Security Lake. Lorsque vous supprimez la source, Security Lake arrête de collecter les données de cette source dans les régions et les comptes spécifiés, et les abonnés ne peuvent plus consommer de nouvelles données provenant de la source. Cependant, les abonnés peuvent toujours utiliser les données que Security Lake a collectées à la source avant la suppression. Vous ne pouvez utiliser ces instructions que pour supprimer une source personnalisée. Pour plus d'informations sur la suppression d'une version prise en charge en mode natif, consultez Service AWS. Collecte de données auprès de Services AWS à Security Lake

Lorsque vous supprimez une source personnalisée dans Security Lake, vous devez désactiver chaque source en dehors de la console Security Lake contenant la source. Si vous ne désactivez pas une intégration, les intégrations de sources peuvent continuer à envoyer des journaux dans Amazon S3.

Console
  1. Ouvrez la console Security Lake à l'adresse https://console.aws.amazon.com/securitylake/.

  2. À l'aide du Région AWS sélecteur situé dans le coin supérieur droit de la page, sélectionnez la région dont vous souhaitez supprimer la source personnalisée.

  3. Dans le volet de navigation, choisissez Sources personnalisées.

  4. Sélectionnez la source personnalisée que vous souhaitez supprimer.

  5. Choisissez Désenregistrer la source personnalisée, puis choisissez Supprimer pour confirmer l'action.

API

Pour supprimer une source personnalisée par programmation, utilisez le DeleteCustomLogSource fonctionnement de l'API Security Lake. Si vous utilisez le AWS Command Line Interface (AWS CLI), exécutez la commande https://awscli.amazonaws.com/v2/documentation/api/latest/reference/securitylake/delete-custom-log-source.html delete-custom-log-source. Utilisez l'opération à l' Région AWS endroit où vous souhaitez supprimer la source personnalisée.

Dans votre demande, utilisez le sourceName paramètre pour spécifier le nom de la source personnalisée à supprimer. Vous pouvez également spécifier le nom de la source personnalisée et utiliser le sourceVersion paramètre pour limiter l'étendue de la suppression à une version spécifique des données de la source personnalisée.

L'exemple suivant supprime une source de journal personnalisée de Security Lake.

Cet exemple est formaté pour Linux, macOS ou Unix et utilise le caractère de continuation de ligne barre oblique inverse (\) pour améliorer la lisibilité.

$ aws securitylake delete-custom-log-source \ --source-name EXAMPLE_CUSTOM_SOURCE