View a markdown version of this page

Tutorial: registra una regola per un evento - AWS Security Incident Response Guida per l’utente

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Tutorial: registra una regola per un evento

Quindi, registra una regola di evento che cattura solo Membership Updated gli eventi.

Per registrare la regola EventBridge
  1. Apri la EventBridge console Amazon all'indirizzo https://console.aws.amazon.com/events/.

  2. Nel pannello di navigazione, scegli Regole.

  3. Scegli Crea regola.

  4. Inserisci un nome e una descrizione per la regola.

    Nota

    Una regola non può avere lo stesso nome di un'altra regola nella stessa Regione e sullo stesso router di eventi.

  5. Per Select event bus (Seleziona bus di eventi), scegli il bus di eventi che desideri associare a questa regola. Se la regola deve cercare eventi corrispondenti provenienti dal tuo account, seleziona Bus di eventi predefiniti di AWS . Quando un AWS servizio del tuo account emette un evento, viene sempre visualizzato il bus eventi predefinito del tuo account.

    Nota

    Questo deve essere impostato nell'account dell'utente AWS Organizations o dell'amministratore delegato in cui è stata creata l' AWS Security Incident Response iscrizione.

  6. Per Tipo di regola, scegli Regola con un modello di eventi.

  7. Scegli Next (Successivo).

  8. In Event source (Origine eventi), scegli Other (Altro).

  9. Per Schema di eventi, seleziona Modelli personalizzati (editor JSON).

  10. Incolla il modello di eventi seguente nell'area di testo.

    { "source": ["aws.security-ir"], "detail-type": ["Membership Updated"] }

    Questo codice definisce una EventBridge regola che corrisponde a qualsiasi evento in cui l'iscrizione al servizio viene aggiornata o modificata. Per ulteriori informazioni sui modelli di eventi, consulta Events and Event Patterns nella Amazon EventBridge User Guide.

  11. Scegli Next (Successivo).

  12. Per Tipi di destinazione, scegli servizio AWS .

  13. Per Seleziona un obiettivo, scegli l'argomento SNS e per Argomento, scegli MembershipUpdated.

  14. (Facoltativo) Per Additional settings (Impostazioni aggiuntive), procedi come segue:

    1. Per Maximum age of event (Età massima dell'evento), immetti un valore compreso tra un minuto (00:01) e 24 ore (24:00).

    2. Per Tentativi, specifica un numero compreso tra 0 e 185.

    3. Per la Dead-letter coda, scegli se utilizzare una coda Amazon SQS standard come coda di lettere morte. EventBridge invia gli eventi che soddisfano questa regola alla coda delle lettere morte se non vengono recapitati correttamente alla destinazione. Esegui una delle seguenti operazioni:

      • Scegli Nessuna per non utilizzare una coda DLQ.

      • Scegli Seleziona una coda Amazon SQS nell' AWS account corrente da utilizzare come coda per le lettere morte, quindi seleziona la coda da utilizzare dal menu a discesa.

      • Scegli Seleziona una coda Amazon SQS in un altro AWS account come coda di lettere morte, quindi inserisci l'ARN della coda da utilizzare. È necessario allegare alla coda una policy basata sulle risorse che conceda il permesso di inviarle messaggi. EventBridge Per ulteriori informazioni, consulta Concessione delle autorizzazioni alla coda di lettere morte nella Amazon User Guide. EventBridge

  15. Scegli Next (Successivo).

  16. (Facoltativo) Inserire uno o più tag per la regola. Per ulteriori informazioni, consulta i EventBridge tag https://docs.aws.amazon.com/eventbridge/latest/userguide/eb-tagging.html Amazon nella Amazon User Guide. EventBridge

  17. Scegli Next (Successivo).

  18. Rivedi i dettagli della regola e scegli Crea regola.