View a markdown version of this page

在中删除禁止规则 GuardDuty - Amazon GuardDuty

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

在中删除禁止规则 GuardDuty

本节提供了在特定版本 AWS 账户 中删除禁止规则的步骤 AWS 区域。

您可能需要删除不再符合您环境中预期行为的抑制规则。您不想再隐藏关联的查找类型,这样 GuardDuty 就可以生成查找类型。

如果您是成员账户,则您的管理员账户可以代表您执行此操作。有关更多信息,请参阅 管理员账户和成员账户的关系

选择您的首选访问方法以删除用于 GuardDuty 查找类型的抑制规则。

Console
  1. 打开 GuardDuty 控制台,网址为https://console.aws.amazon.com/guardduty/

  2. 禁止规则页面上,选择要删除的抑制规则。

  3. 从 “操作” 下拉列表中,选择 “删除抑制规则”。

  4. 它会弹出一个确认弹出窗口。选择 “删除” 以继续删除。或者选择 “取消” 以取消该操作。

API/CLI

运行 DeleteFilter API。为特定区域指定筛选条件名称和关联的检测器 ID。

或者,您可以使用以下 AWS CLI 示例,替换格式为中的值red

aws guardduty delete-filter \ --detector-id 12abc34d567e8fa901bc2d34e56789f0 \ --filter-name filterName \ --region us-east-1

要查找您的账户和当前区域的,请查看https://console.aws.amazon.com/guardduty/控制台中的 “设置” 页面,或者运行 ListDetectorsAPI。detectorId