在 Security Hub CSPM 中配置控件所需的权限 - Amazon Security Hub
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

在 Security Hub CSPM 中配置控件所需的权限

要查看有关安全控制的信息以及启用和禁用标准中的安全控制,用于访问 Security Hub 云 Amazon 安全态势管理 Amazon Identity and Access Management (CSPM) 的 (IAM) 角色需要权限才能调用 Security Hub CSPM API 的以下操作。

要获得必要的权限,您可以使用 Sec urity Hub CSPM 托管策略。或者,您可以更新自定义 IAM policy 以包含这些操作的权限。

除上述内容外 APIs,您还应添加调用BatchGetControlEvaluations您的 IAM 角色的权限。此权限是在 Security Hub CSPM 控制台上查看控件的启用和合规状态、控件的发现次数以及控件的总体安全评分所必需的。由于只有控制台调用BatchGetControlEvaluations,因此此权限并不直接对应于公开记录的 Security Hub CSPM APIs 或 Amazon CLI 命令。