Импорт отчетов с помощью AWS Lambda Function в AWS Security Hub
Чтобы отправить данные сканирования из AWS Security Hub в Security Center
Для этого используется функция AWS Lambda, написанная на языке Python. Функция извлекает API-ключ из AWS Secrets Manager, формирует запрос с данными сканирования и отправляет его на указанный адрес Security Center.
Шаг 1: Подготовка к интеграции
AWS Lambda: Убедитесь, что у вас настроена и функционирует функция AWS Lambda
AWS Secrets Manager: Создайте секрет в AWS Secrets Manager, содержащий API-ключ для доступа к Security Center. Убедитесь, что у вас есть права на чтение этого секрета
Шаг 2: Создание функции AWS Lambda
Перейдите в консоль AWS Lambda
Создайте новую лямбда-функцию согласно вашим требованиям
Убедитесь, что функция имеет необходимые разрешения для доступа к Secrets Manager и выполнения HTTP-запросов.
Вставьте код в редактор кода вашей функции:
Замените "<secret_name>" на имя секрета в AWS Secrets Manager, содержащего ваш API-ключ для Security Center
Замените "<security_center_address>" адресом вашего Security Center
Сохраните изменения, внесенные в функцию
Шаг 3: Запустите функцию
В разделе "Тест" консоли AWS Lambda создайте тестовое событие с содержимым, аналогичным вашему отчету, чтобы проверить работу функции
Если функция успешно прошла тестирование, опубликуйте ее
Поздравляем! Теперь ваша функция готова отправлять отчеты на Security Center
Last updated