

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 使用 Web 用户界面进行修复
<a name="remediate-with-ui"></a>

或者，您可以使用解决方案的 Web 用户界面来修复 AWS Security Hub 的发现并查看过去的补救措施。

**注意**  
部署管理堆栈时，必须将`ShouldDeployWebUI`参数设置为 “是”，才能使用解决方案的 Web UI。

## 登录 Web 用户界面
<a name="webui-signin"></a>

部署解决方案后，您将收到一封电子邮件，其中包含临时凭证和来自 [no-reply@verificationemail.com](mailto:no-reply@verificationemail.com) 的解决方案 Web UI 链接。这将发送到您在部署管理堆栈时提供的电子邮件地址。

找到电子邮件，复制临时凭证，然后单击 Web UI 链接。此链接将直接带您进入登录页面，您将在其中输入临时凭证并设置新密码。

## 找到 Lambda.1 的调查结果
<a name="webui-locate-finding"></a>

登录后，您将看到 “**调查结果” 页面**。此页面显示您的 Security Hub 管理员账户中所有支持补救的 Security Hub 发现，包括已登录 AWS Security Hub 的成员账户的调查结果。

在**调查结果页面**上，使用搜索栏筛选**资源 ID**，方法是输入您在本教程中创建的 Lambda 函数的 ARN，然后使用 “=” 运算符执行搜索。这将显示您创建的 Lambda 函数的解决方案所支持的所有 AWS Security Hub 调查结果。

要查找本教程中生成的`Lambda.1`查找结果，请在 “**查找类型**” 上应用另一个过滤器。单击**搜索栏**，选择 “**查找类型**”，然后选择 **“=” 运算符**。如果您的环境中启用了整合控制结果，请输入`security-control/Lambda.1`。否则，请选择支持 Lambda.1 控件的安全标准并输入生成器 ID；例如。`aws-foundational-security-best-practices/v/1.0.0/Lambda.1`

应用**资源 ID** 和**查找结果类型**筛选条件后，您只能看到 AWS Security Hub 为表中列出的测试资源生成的 Lambda.1 调查结果。

**注意**  
AWS Security Hub 可能需要一些时间才能为您创建的资源生成 Lambda.1 调查结果。如果在应用两个筛选器后都看不到搜索结果，请等待 5-10 分钟，然后再次搜索搜索结果。

## 启动修复
<a name="webui-remediate"></a>

选择您在上一步中找到的结果，然后单击 “**操作” > “修复”。**这将开始对您选择的发现进行修正。

您可以在 “**执行历史记录**” 页面上查看此修复的进度。等待几分钟后，单击右上角的刷**新图标刷新** “**执行历史记录**” 页面，您应该会看到**状态**已从变`In progress`为`Success`。

## 确认补救措施解决了调查结果
<a name="webui-confirm-remediation"></a>

当 AWS Securit `Resolved` y Hub 将发现标记为时，它将自动从 Web 用户界面的**调查结果**页面中删除。

要验证补救措施是否解决了调查结果，请导航到成员账户中的 Lambda 控制台并确认已撤销公开访问权限。

**注意**  
即使**修正状态为**，某些**发现仍可能显示在 “调查结果**” 页面上`Success`。这是因为资源更新后，AWS Security Hub 最多需要 24 小时才能将发现标记为已解决。通过选择查找结果并单击 “**操作” >** “**隐藏”，可以隐藏**您不想在 “查找**结果**” 页面上看到的查找结果。