View a markdown version of this page

正在删除中的抑制规则 GuardDuty - 亚马逊 GuardDuty

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

正在删除中的抑制规则 GuardDuty

本节提供在特定环境 AWS 账户 中删除抑制规则的步骤 AWS 区域。

您可能需要删除不再符合您环境中预期行为的抑制规则。您不想再隐藏关联的查找结果类型以便它 GuardDuty 可以生成查找类型。

如果您是成员账户,则您的管理员账户可以代表您执行此操作。有关更多信息,请参阅 管理员账户和成员账户的关系

选择您的首选访问方法来删除用于 GuardDuty 查找类型的抑制规则。

Console
  1. 在处打开 GuardDuty 控制台https://console.aws.amazon.com/guardduty/

  2. 在 “抑制规则” 页面上,选择要删除的抑制规则。

  3. 从 “操作” 下拉列表中,选择 “删除抑制规则”

  4. 它会提示一个确认弹出窗口。选择 “删除” 以继续删除。或者选择 “取消” 以取消操作。

API/CLI

运行 DeleteFilter API。为特定区域指定筛选条件名称和关联的检测器 ID。

或者,您可以使用以下 AWS CLI 示例,替换格式为中的值red

aws guardduty delete-filter \ --detector-id 12abc34d567e8fa901bc2d34e56789f0 \ --filter-name filterName \ --region us-east-1

要查找您的账户和当前区域的,请参阅https://console.aws.amazon.com/guardduty/控制台中的设置页面,或运行 ListDetectors API。detectorId