Всем привет. Ранее я уже задавал вопрос, но ответа, к сожалению

не было. Попытаюсь еще раз.
Я пытаюсь объединить все секурити хабы всех аккаунтов и всех регионов в один главный секурити хаб в конкретном регионе и конкретном аккаунте.
Я настроил кросс-аккаунт взаимодействие между админ аккаунтом и мемберами, но оно работает только для одинаковых регионов.
Данные я начал видеть (но только региональные).
Далее я настроил кросс-региональную аггрегацию в админ аккаунте и ожидал, что секурити хабы собирающие информацию с нескольких аккаунтов в одном регионе смогут пересылать эту информацию в аггрегирующий хаб в другом регионе админ аккаунта. Но этого не произошло.
Что могло пойти не так? Возможно мой подход в целом неверен?
Заранее спасибо

7 ответов

23 просмотра

А ты знаешь, что есть AWS Control Tower который из коробки дает функционал который ты хочешь сделать? https://aws.amazon.com/ru/controltower/

Deyvis-Kom Автор вопроса
Nurmukhamed Artykaly
А ты знаешь, что есть AWS Control Tower который из...

Не подскажешь, если настроить аггрегацию AWS Config со всех аккаунтов и регионов, то данные отправлять в AWS Security Hub с этого аггрегатора возможно? И будет он отображать всю-всю информацию?

подход правильный (у меня реализовано как описано ниже) делегирован админ эккаунт и в этом админ эккаунте сделано следующее: 1. Создан Finding Aggregator в нужном регионе и залинкованы все регионы к нему 2. Для каждого региона создана Organization Configuration и все дочерние эккаунты добавлены как members Это все

Deyvis-Kom Автор вопроса
Andrey G
подход правильный (у меня реализовано как описано ...

Не подскажешь, Organization Configuration - это вот это?

Deyvis Kom
Не подскажешь, Organization Configuration - это в...

это вот это https://registry.terraform.io/providers/hashicorp/aws/latest/docs/resources/securityhub_organization_configuration

Deyvis-Kom Автор вопроса

Спасибо! У меня заработало, только я не добавлял мемберов в каждом регионе. У меня в каждом аккаунте получился агреггирующий регион и уже он передает в аггрегирующий регион в админ аккаунте. Хз насколько это правильно, но пока работает

Deyvis Kom
Спасибо! У меня заработало, только я не добавлял м...

Можно и так, просто мне кажется что мой вариант попроще - не надо настраивать security hub в каждом эккаунте

Похожие вопросы

Обсуждают сегодня

Добрый вечер, Пока не совсем понимаю как наладить общение между телеграм ботом и ПО для работы с сим боксом. По самому боту так понял: - Нужен некий баланс, который можно поп...
Magic
6
сделал сайт, прикрутил в боте сайт, и виджет логина. как автоматически логинить пользователя в аккаунт(телеграм), при входе с бота?
Александра Чернивецкая
5
Объясните, пожалуйста, почему компилятор ругается на использование в условии неинициализированной переменной: int x; Task.Run(async () => { x = await somefunc(); }).Wait...
Александр
5
Ребят, подскажите, пожалуйста, почему в префиксе к ассетам, которые генерируются через фильтр | theme в шаблоне, стал вдруг появляться index.php? Вот так выглядит ссылка на а...
Виталий
1
Всем привет. Ребята, подскажите, пожалуйста. у ботов есть ограничение на отправку сообщений - 30 сообщений в секунду, эти ограничения накладываются на все сообщения? или на со...
Artem Stormageddon
4
1. https://www.kaggle.com/code/ahmadrezagholami2001/housing-estimation-linear-regression 2. https://www.kaggle.com/code/ahmadrezagholami2001/uncovering-quality-in-wines-logis...
Ahmadreza
1
Блин, ребята, сори за тупые вопросы. А можно ли как-то открыть вебапку по нажатию на кнопку в меню(которое появляется слева, команды)?
Artem Stormageddon
3
а плаксы из-под питона умеют только в комфортных условиях что-то выдавить из себя?)
Lencore
9
Но, может, есть уже проверенная? Наши требования такие: 1. Сообщения должны приходить из Инста в CRM оду 2. Должна быть возможность подключить несколько экаунтов Инстаграм. Р...
Alexander Sharoiko MSE / Александр Шаройко
13
Это может быть все-таки не флудвейт? у меня ботфазер принимает изменения и отображает даже что они изменились, на видео видно что он прислал якобы уже измененное описание, н...
OVERLINK
13
Карта сайта