Habilitar a agregação entre regiões - AWS Security Hub

Habilitar a agregação entre regiões

nota

A região de agregação agora é denominada região inicial. Algumas operações da API do CSPM do Security Hub ainda usam o termo antigo região de agregação.

É necessário habilitar a agregação entre regiões na Região da AWS que desejar designar como região inicial.

Para habilitar a agregação entre regiões, você cria um recurso do CSPM do Security Hub denominado agregador de descobertas. O recurso agregador de descobertas especifica a região inicial e as regiões vinculadas (se for o caso).

Você não pode usar uma Região da AWS desabilitada por padrão como a região inicial. Para obter uma lista de regiões desabilitadas por padrão, consulte Habilitar uma região no Referência geral da AWS.

Ao habilitar a agregação entre regiões, você escolhe se deseja especificar uma ou mais regiões vinculadas. Também é possível escolher se você deseja vincular automaticamente novas regiões às quais você optou por aderir quando o CSPM do Security Hub passar a oferecer suporte a elas.

Security Hub CSPM console
Habilitar a agregação entre regiões
  1. Abra o console do CSPM do AWS Security Hub em https://console.aws.amazon.com/securityhub/.

  2. Usando o seletor de Região da AWS, faça login na região que deseja usar como região de agregação.

  3. No menu de navegação do CSPM do Security Hub, escolha Configurações e, em seguida, Regiões.

  4. Em Agregação de descoberta, escolha Configurar agregação de descoberta.

    Por padrão, a região inicial é definida como Região não de agregação.

  5. Em Região de agregação, selecione a opção para designar a região atual como a região inicial.

  6. Opcionalmente, em Regiões vinculadas, selecione as regiões das quais agregar dados.

  7. Para agregar automaticamente dados de novas regiões na partição caso o CSPM do Security Hub ofereça suporte a eles e você queira escolher esses dados, selecione Vincular regiões futuras.

  8. Escolha Salvar.

Security Hub CSPM API

Na região que você deseja usar como região inicial, use a operação CreateFindingAggregator da API do CSPM do Security Hub. Se você usar a AWS CLI, execute o comando create-finding-aggregator.

Para RegionLinkingMode, selecione uma das seguintes opções:

  • ALL_REGIONS: o CPSM do Security Hub agrega dados de todas as regiões. O CSPM do Security Hub também agrega dados de novas regiões à medida que elas tenham suporte e você escolha usá-las.

  • ALL_REGIONS_EXCEPT_SPECIFIED: o CSPM do Security Hub agrega dados de todas as regiões, exceto as que você deseja excluir. O CSPM do Security Hub também agrega dados de novas regiões à medida que elas tenham suporte e você escolha usá-las. Use Regions para fornecer a lista de regiões a serem excluídas da agregação.

  • SPECIFIED_REGIONS: o CSPM do Security Hub agrega dados de uma lista selecionada de regiões. O CSPM do Security Hub não agrega dados automaticamente de novas regiões. Use Regions para fornecer a lista de regiões das quais agregar.

  • NO_REGIONS: o CSPM do Security Hub não agrega dados porque você não seleciona nenhuma região vinculada.

O exemplo a seguir configura a agregação entre regiões. A região inicial é Leste dos EUA (Norte da Virgínia) . As regiões vinculadas são Oeste dos EUA (Norte da Califórnia) e Oeste dos EUA (Oregon). Este exemplo está formatado para Linux, macOS ou Unix e usa o caractere de continuação de linha “barra invertida (\)” para melhorar a legibilidade.

$ aws securityhub create-finding-aggregator --region us-east-1 --region-linking-mode SPECIFIED_REGIONS --regions us-west-1 us-west-2