技术咨询:能否为AWS Security Hub资源添加标签?
为AWS Security Hub默认Hub添加标签的方法
目前AWS控制台的标签编辑器和Security Hub界面确实不支持直接为默认Hub(ARN格式如arn:aws:securityhub:eu-west-2:XXXXXXXX:hub/default)添加标签,需通过AWS CLI或AWS SDK完成操作:
使用AWS CLI操作步骤
- 确保AWS CLI已配置对应区域权限(需
securityhub:TagResource权限) - 执行命令添加标签:
替换aws securityhub tag-resource --resource-arn "arn:aws:securityhub:eu-west-2:XXXXXXXX:hub/default" --tags Key1=Value1,Key2=Value2Key1=Value1,Key2=Value2为实际需要的键值对,多标签用逗号分隔。 - 验证标签是否添加成功:
aws securityhub list-tags-for-resource --resource-arn "arn:aws:securityhub:eu-west-2:XXXXXXXX:hub/default"
权限要求
确保IAM身份拥有以下权限:
securityhub:TagResourcesecurityhub:ListTagsForResource
关于AWS资源组和标签编辑器不支持该资源的问题,是因为Security Hub默认Hub目前未被纳入标签编辑器的支持列表,因此只能通过CLI或SDK方式管理标签。
内容的提问来源于stack exchange,提问作者Rob Wilkinson
相关产品推荐
相关产品推荐

