分配给 Security Hub 的服务相关角色 - Amazon Security Hub
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 Amazon Web Services 服务入门

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

分配给 Security Hub 的服务相关角色

启用 Security Hub 时,系统会为其分配一个名为AWSServiceRoleForSecurityHub。该服务相关角色包括 Security Hub 所需的权限和信任策略,以执行以下操作:

  • 检测并聚合来自 Amazon GuardDuty、Amazon Inspector 和亚 Amazon Macie 的结果

  • 配置必需的 Amazon Config 基础设施来运行支持的标准(在该版本中为 CIS Amazon Foundations)的安全检查

查看的详细信息AWSServiceRoleForSecurityHub,在启用 Security Hub页面上,选择查看服务角色权限。有关更多信息,请参阅 将服务相关角色用于 Amazon Security Hub

有关服务相关角色的更多信息,请参阅使用服务相关角色中的IAM 用户指南