기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
웹 UI를 사용하여 문제 해결
또는 솔루션의 웹 UI를 사용하여 AWS Security Hub 조사 결과를 수정하고 과거 수정 사항을 볼 수 있습니다.
참고
솔루션의 웹 UI를 사용하려면 관리자 스택을 배포할 때 ShouldDeployWebUI 파라미터를 "yes"로 설정해야 합니다.
웹 UI에 로그인
솔루션을 배포하면 no-reply@verificationemail.com
이메일을 찾아 임시 자격 증명을 복사한 다음 웹 UI 링크를 클릭합니다. 이 링크를 클릭하면 임시 자격 증명을 입력하고 새 암호를 설정하는 로그인 페이지로 바로 이동합니다.
Lambda.1 조사 결과 찾기
로그인하면 결과 페이지가 표시됩니다. 이 페이지에는 AWS Security Hub에 온보딩된 멤버 계정에 대한 조사 결과를 포함하여 수정이 지원되는 Security Hub 관리자 계정의 모든 Security Hub 조사 결과가 표시됩니다.
조사 결과 페이지에서 검색 창을 사용하여이 자습서의 일부로 생성한 Lambda 함수의 ARN을 입력하고 "=" 연산자를 사용하여 검색을 수행하여 리소스 ID를 필터링합니다. 그러면 생성한 Lambda 함수에 대한 솔루션에서 지원하는 모든 AWS Security Hub 조사 결과가 표시됩니다.
이 자습서에서 생성된 Lambda.1 결과를 찾으려면 결과 유형에 다른 필터를 적용합니다. 검색 창을 클릭하고 결과 유형을 선택한 다음 "=" 연산자를 선택합니다. 환경에서 통합 제어 조사 결과가 활성화된 경우를 입력합니다security-control/Lambda.1. 그렇지 않으면 Lambda.1 제어를 지원하는 보안 표준을 선택하고와 같이 생성기 ID를 입력합니다aws-foundational-security-best-practices/v/1.0.0/Lambda.1.
리소스 ID 및 결과 유형 필터를 적용하면 표에 나열된 테스트 리소스에 대해 AWS Security Hub에서 생성한 Lambda.1 결과만 표시됩니다.
참고
AWS Security Hub에서 생성한 리소스에 대한 Lambda.1 조사 결과를 생성하는 데 다소 시간이 걸릴 수 있습니다. 두 필터를 모두 적용한 후에도 결과가 보이지 않으면 5~10분 정도 기다렸다가 결과를 다시 검색합니다.
문제 해결 시작
이전 단계에서 찾은 결과를 선택한 다음 작업 > 수정을 클릭합니다. 그러면 선택한 결과에 대한 수정이 시작됩니다.
실행 기록 페이지에서이 수정의 진행 상황을 볼 수 있습니다. 몇 분 정도 기다린 후 오른쪽 상단의 새로 고침 아이콘을 클릭하여 실행 기록 페이지를 새로 고치면 상태가에서 로 변경되었음을 알 In progress 수 있습니다Success.
문제 해결로 조사 결과가 해결되었는지 확인
Resolved AWS Security Hub에서 결과를 로 표시하면 웹 UI의 결과 페이지에서 자동으로 제거됩니다.
수정으로 인해 조사 결과가 해결되었는지 확인하려면 멤버 계정의 Lambda 콘솔로 이동하여 퍼블릭 액세스가 취소되었는지 확인합니다.
참고
일부 조사 결과는 문제 해결 상태가 인 경우에도 조사 결과 페이지에 계속 표시될 수 있습니다Success. 이는 AWS Security Hub가 리소스를 업데이트한 후 결과를 해결된 것으로 표시하는 데 최대 24시간이 걸리기 때문입니다. 조사 결과를 선택하고 작업 > 억제를 클릭하여 조사 결과 페이지에서 더 이상 보고 싶지 않은 조사 결과를 억제할 수 있습니다.