本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
分配给 Security Hub 的服务相关角色
启用 Security Hub 时,系统会为其分配一个名为的服务相关角色。AWSServiceRoleForSecurityHub
. 此服务相关角色包括 Security Hub 执行以下操作所需的权限和信任策略:
-
检测并聚合来自 Amazon GuardDuty、Amazon Inspector 和 Amazon Macie 的结果
-
配置必需的 Amazon Config 基础设施来运行支持的标准(在该版本中为 CIS Amazon Foundations)的安全检查
查看的详细信息AWSServiceRoleForSecurityHub
,在启用 Security Hub页面,选择查看服务角色权限. 有关更多信息,请参阅 将服务相关角色用于 Amazon Security Hub。
有关服务相关角色的更多信息,请参见 IAM 用户指南中的使用服务相关角色。