Mengubah setelan koneksi AWS

Setelah menghubungkan Security Command Center ke Amazon Web Services (AWS) untuk konfigurasi dan pengumpulan data resource, Anda dapat mengubah setelan koneksi.

Sebelum memulai

Selesaikan tugas ini sebelum Anda menyelesaikan tugas lainnya di halaman ini.

Menyiapkan izin di Google Cloud

Untuk mendapatkan izin yang diperlukan untuk menggunakan konektor AWS, minta administrator untuk memberi Anda peran IAM Pemilik Aset Cloud (roles/cloudasset.owner). Untuk mengetahui informasi selengkapnya tentang cara memberikan peran, lihat Mengelola akses ke project, folder, dan organisasi.

Anda mungkin juga bisa mendapatkan izin yang diperlukan melalui peran khusus atau peran bawaan lainnya.

Membuat akun AWS

Pastikan Anda memiliki resource AWS berikut:

Mengubah koneksi AWS

Ubah koneksi AWS yang ada saat konfigurasi lingkungan AWS Anda berubah. Misalnya, Anda ingin memantau region AWS yang berbeda, atau mengubah daftar akun AWS yang digunakan Security Command Center. Anda tidak dapat mengubah nama peran yang didelegasikan dan peran pengumpul. Jika perlu mengubah nama peran ini, Anda harus menghapus konektor AWS dan menyiapkan koneksi baru.

  1. Di Google Cloud konsol, buka halaman Security Command Center.

    Buka Security Command Center

  2. Pilih organisasi tempat Anda mengaktifkan Security Command Center Enterprise.

  3. Klik Setelan.

  4. Klik tab Connectors.

  5. Klik Edit di samping koneksi yang ingin Anda perbarui.

  6. Di halaman Edit Amazon Web Services connector, lakukan perubahan. Tabel berikut menjelaskan opsi yang tersedia.

    Opsi Deskripsi
    Add AWS connector accounts

    Pilih opsi, bergantung pada preferensi Anda:

    • Tambahkan akun secara otomatis (direkomendasikan): Pilih opsi ini agar Security Command Center menemukan akun AWS secara otomatis.
    • Tambahkan akun satu per satu: Pilih opsi ini untuk menambahkan akun AWS secara manual.
    Exclude AWS connector accounts Jika Anda memilih Add accounts automatically di bagian Add AWS connector accounts, berikan daftar akun AWS yang tidak boleh digunakan Security Command Center untuk menemukan resource.
    Enter AWS connector accounts Jika Anda memilih Add accounts individually di bagian Add AWS connector accounts, berikan daftar akun AWS yang dapat digunakan Security Command Center untuk menemukan resource.
    Select regions to collect data Pilih satu atau beberapa region AWS agar Security Command Center dapat mengumpulkan data dari region tersebut. Biarkan kolom AWS regions kosong untuk mengumpulkan data dari semua region.
    Kueri maksimum per detik (QPS) untuk layanan AWS Anda dapat mengubah QPS untuk mengontrol batas kuota untuk Security Command Center. Tetapkan penggantian ke nilai yang lebih rendah dari nilai default untuk layanan tersebut, dan lebih besar dari atau sama dengan 1. Nilai default adalah nilai maksimum. Jika Anda mengubah QPS, Security Command Center mungkin mengalami masalah saat mengambil data. Oleh karena itu, sebaiknya jangan ubah nilai ini.
    Endpoint for AWS Security Token Service Anda dapat menentukan endpoint tertentu untuk AWS Security Token Service (misalnya, https://sts.us-east-2.amazonaws.com). Biarkan kolom AWS Security Token Service kosong untuk menggunakan endpoint global default (https://sts.amazonaws.com).
  7. Jika Anda mengubah ID akun yang didelegasikan atau daftar akun AWS yang akan disertakan atau dikecualikan, Anda harus memperbarui lingkungan AWS. Perubahan pada ID akun yang didelegasikan mengharuskan Anda menyiapkan konfigurasi AWS lagi. Perubahan pada daftar akun AWS mengharuskan Anda menambahkan atau menghapus peran pengumpul. Menghapus akun AWS dari daftar pengecualian, karena Anda ingin menyertakannya, mengharuskan Anda menambahkan peran pengumpul ke akun tersebut. Selesaikan langkah-langkah berikut:

    1. Klik Lanjutkan.
    2. Di halaman Create connection with AWS, selesaikan salah satu langkah berikut:

  8. Jika Anda menambahkan akun AWS ke daftar akun AWS yang akan dikecualikan, sebaiknya hapus peran pengumpul dari akun tersebut.

  9. Klik Test connector untuk memverifikasi bahwa Security Command Center dapat terhubung ke lingkungan AWS Anda. Jika koneksi berhasil, agen layanan dapat mengasumsikan peran yang didelegasikan dan peran yang didelegasikan memiliki semua izin yang diperlukan untuk mengasumsikan peran pengumpul. Google CloudJika koneksi tidak berhasil, lihat Memecahkan masalah error saat menguji koneksi.

  10. Klik Simpan.

Langkah berikutnya