

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 使用 Web UI 修復
<a name="remediate-with-ui"></a>

或者，您可以使用解決方案的 Web UI 來修復 AWS Security Hub 調查結果，並檢視過去的修復。

**注意**  
部署 Admin 堆疊時，您必須將 `ShouldDeployWebUI` 參數設定為「是」，才能使用解決方案的 Web UI。

## 登入 Web UI
<a name="webui-signin"></a>

部署解決方案之後，您會收到一封電子郵件，其中包含暫時登入資料，以及來自 [no-reply@verificationemail.com](mailto:no-reply@verificationemail.com) 指向解決方案 Web UI 的連結。這將傳送到您在部署 Admin 堆疊時提供的電子郵件地址。

找到電子郵件、複製暫時登入資料，然後按一下 Web UI 連結。此連結將引導您直接前往登入頁面，您將在其中輸入您的臨時登入資料並設定新密碼。

## 尋找 Lambda.1 調查結果
<a name="webui-locate-finding"></a>

登入後，您會看到**問題清單頁面**。此頁面會顯示 Security Hub 管理員帳戶中支援修復的所有 Security Hub 問題清單，包括加入 AWS Security Hub 的成員帳戶問題清單。

在**調查結果頁面上**，使用搜尋列來篩選**資源 ID**，方法是輸入您在本教學課程中建立的 Lambda 函數 ARN，並使用 "=" Operator 執行搜尋。這會顯示您所建立 Lambda 函數解決方案支援的所有 AWS Security Hub 問題清單。

若要尋找本教學課程中產生的`Lambda.1`問題清單，請在**問題清單類型**上套用另一個篩選條件。按一下**搜尋列**，選取**問題清單類型**，然後選取 **"=" Operator**。如果您的環境中已啟用合併控制調查結果，請輸入 `security-control/Lambda.1`。否則，請選擇支援 Lambda.1 控制項的安全標準，然後輸入產生器 ID；例如 `aws-foundational-security-best-practices/v/1.0.0/Lambda.1`。

套用**資源 ID** 和**問題清單類型**篩選條件後，您將只會看到 AWS Security Hub 針對資料表中列出的測試資源所產生的 Lambda.1 問題清單。

**注意**  
AWS Security Hub 可能需要一些時間，才能為您建立的資源產生 Lambda.1 調查結果。如果您在套用兩個篩選條件後沒有看到問題清單，請等待 5-10 分鐘，然後再次搜尋問題清單。

## 啟動修復
<a name="webui-remediate"></a>

選取您在上一個步驟中找到的問題清單，然後按一下**動作 > 修復**。這將對您選取的調查結果開始修復。

您可以在**執行歷史記錄**頁面上檢視此修復的進度。等待幾分鐘後，按一下右上角的重新整理圖示來**重新整理****執行歷史記錄**頁面，您應該會看到**狀態**已從 變更為 `In progress` `Success`。

## 確認修復已解決問題清單
<a name="webui-confirm-remediation"></a>

當 `Resolved` AWS Security Hub 將問題清單標示為 時，它會自動從 Web UI **中的問題清單**頁面中移除。

若要驗證修補是否已解決調查結果，請導覽至成員帳戶中的 Lambda 主控台，並確認公有存取權已撤銷。

**注意**  
即使**修復狀態**為 ，某些問題清單仍會出現在**問題清單**頁面上`Success`。這是因為在資源更新後，AWS Security Hub 最多需要 24 小時才能將問題清單標記為已解決。您可以透過選取問題清單並按一下**動作 > 隱藏**，來**隱藏**您不想再在**問題清單**頁面上看到的問題清單。