如何在SecurityHub中使用ResourceTags筛选器?

0

【以下的问题经过翻译处理】 你好,SecurityHub仪表板似乎提供了“resource tags”过滤器,然而,输入任何标签名称和值后,我知道某些现有事件受到影响的资源,没有返回结果。

使用API也是如此,我尝试运行以下命令:

aws securityhub get-findings --filters ResourceTags='[{Key=owner,Value=MY_EMAIL,Comparison=EQUALS}]'

但没有返回结果。

我在 [MapFilter]https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_MapFilter.html和 [AwsSecurityFindingFilters]https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_AwsSecurityFindingFilters.html文件中没有发现关于此的说明。

正确使用此过滤器的方法是什么?

profile picture
전문가
질문됨 5달 전39회 조회
1개 답변
0

【以下的回答经过翻译处理】 资源标签过滤器不引用查找结果的“Resources”字段中包含的资源。 由于AWS文档并没有真正说明它实际指的是什么,我不能完全100%确定,但我相信这指的是属于SecurityHub本身的资源的标签。

最后,我决定采用不同的解决方案 - Lambda,它将结果中包含的资源中的标签映射到结果中的 UserDefinedFields 字段。 然后,可以基于此过滤结果。

profile picture
전문가
답변함 5달 전

로그인하지 않았습니다. 로그인해야 답변을 게시할 수 있습니다.

좋은 답변은 질문에 명확하게 답하고 건설적인 피드백을 제공하며 질문자의 전문적인 성장을 장려합니다.

질문 답변하기에 대한 가이드라인

관련 콘텐츠