View a markdown version of this page

在 GuardDuty 中刪除禁止規則 - Amazon GuardDuty

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

在 GuardDuty 中刪除禁止規則

本節提供刪除 AWS 帳戶 特定 中 中禁止規則的步驟 AWS 區域。

您可能想要刪除不再描述環境中預期行為的禁止規則。您不想再隱藏相關聯的調查結果類型,以便 GuardDuty 可以產生調查結果類型。

如果您是成員帳戶,您的管理員帳戶可以代表您採取此動作。如需詳細資訊,請參閱管理員帳戶和成員帳戶關係

選擇您偏好的存取方法,以刪除 GuardDuty 調查結果類型的抑制規則。

Console
  1. 前往 https://console.aws.amazon.com/guardduty/ 開啟 GuardDuty 主控台。

  2. 隱藏規則頁面上,選取要刪除的隱藏規則。

  3. 動作下拉式清單中,選取刪除隱藏規則

  4. 它會提示確認快顯視窗。選取刪除以繼續刪除。或選取取消以取消操作。

API/CLI

執行 DeleteFilter API。指定特定區域的篩選條件名稱和相關聯的偵測器 ID。

或者,您可以取代紅色格式的值,以使用下列 AWS CLI 範例:

aws guardduty delete-filter \ --detector-id 12abc34d567e8fa901bc2d34e56789f0 \ --filter-name filterName \ --region us-east-1

若要尋找detectorId您帳戶和目前區域的 ,請參閱 https://console.aws.amazon.com/guardduty/ 主控台中的設定頁面,或執行 ListDetectors API。