Всем привет. Ранее я уже задавал вопрос, но ответа, к сожалению

не было. Попытаюсь еще раз.
Я пытаюсь объединить все секурити хабы всех аккаунтов и всех регионов в один главный секурити хаб в конкретном регионе и конкретном аккаунте.
Я настроил кросс-аккаунт взаимодействие между админ аккаунтом и мемберами, но оно работает только для одинаковых регионов.
Данные я начал видеть (но только региональные).
Далее я настроил кросс-региональную аггрегацию в админ аккаунте и ожидал, что секурити хабы собирающие информацию с нескольких аккаунтов в одном регионе смогут пересылать эту информацию в аггрегирующий хаб в другом регионе админ аккаунта. Но этого не произошло.
Что могло пойти не так? Возможно мой подход в целом неверен?
Заранее спасибо

7 ответов

7 просмотров

А ты знаешь, что есть AWS Control Tower который из коробки дает функционал который ты хочешь сделать? https://aws.amazon.com/ru/controltower/

Deyvis-Kom Автор вопроса
Nurmukhamed Artykaly
А ты знаешь, что есть AWS Control Tower который из...

Не подскажешь, если настроить аггрегацию AWS Config со всех аккаунтов и регионов, то данные отправлять в AWS Security Hub с этого аггрегатора возможно? И будет он отображать всю-всю информацию?

подход правильный (у меня реализовано как описано ниже) делегирован админ эккаунт и в этом админ эккаунте сделано следующее: 1. Создан Finding Aggregator в нужном регионе и залинкованы все регионы к нему 2. Для каждого региона создана Organization Configuration и все дочерние эккаунты добавлены как members Это все

Deyvis-Kom Автор вопроса
Andrey G
подход правильный (у меня реализовано как описано ...

Не подскажешь, Organization Configuration - это вот это?

Deyvis Kom
Не подскажешь, Organization Configuration - это в...

это вот это https://registry.terraform.io/providers/hashicorp/aws/latest/docs/resources/securityhub_organization_configuration

Deyvis-Kom Автор вопроса

Спасибо! У меня заработало, только я не добавлял мемберов в каждом регионе. У меня в каждом аккаунте получился агреггирующий регион и уже он передает в аггрегирующий регион в админ аккаунте. Хз насколько это правильно, но пока работает

Deyvis Kom
Спасибо! У меня заработало, только я не добавлял м...

Можно и так, просто мне кажется что мой вариант попроще - не надо настраивать security hub в каждом эккаунте

Похожие вопросы

Обсуждают сегодня

Всем привет, Добавил в плагин определение user agent public function registerMarkupTags() { return [ 'filters' => [ 'staticPage' => ['RainLab\Pages\Cl...
John Norton Kruger
3
Приветствую. Есть N видео объектов (фильмы). Часть полной длины просмотра а часть короткие ( обрезаны титры). Задача найти идентичные фильмы. Я не в курсе, есть ли аналог шаз...
Nikolay Chudinov
7
Я колись ставив гуглу антиспам 3.0, може і норм, але мені не дуже зайшло. Теж думав тиждень, що його і куди. Зупинився на трех варіантах відразу всі три і включив 1. Перевір...
𝓔𝓾𝓰𝓮𝓷𝓮𝓥 J
2
Кто знает как подружить Gstreamer с OpenCV? Вот такой пайплайн я шлю с гстримера но OpenCV + python у меня никак не получается его воспроизвести "gst-launch-1.0 nvarguscameras...
Artem
3
Как потом сделать чтобы питон видел нахождение скомпилированных файлов? Я через системные переменные пробовал указать расположение но не помогло
Artem
5
https://youtu.be/d8Jx6zO1yw0?si=AvWkrBe-RS3FAlWX Компилировал с CUDA по этому гайду, единственно моменты: 1) С VS 2022 работает, нужно только что бы была установлена среда C...
Denis
1
Всем привет, может кто знает нормальных иностранных хостинг провайдеров. Что бы по качеству аналогичные netangels, beget, timeweb?
Black Cat
4
Второй вопрос: снимаются ли эти ограничения при покупке на fragment хрени за кучу денег? (до 4096 / 2048)
Артем Уколов
3
Добрый день , слышали про то что XML схемы https://schemas.xmlsoap.org/soap/envelope/ перестали работать со поза-вчера. А домен https://schemas.xmlsoap.org/ , отвечает 404 оши...
Max Dubovsky
3
Это везде так работает, или еще колдовать нужно?)
Квадрат Гипотенузы
6
Карта сайта