分配给 Security Hub 的服务相关角色 - Amazon Security Hub
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 Amazon Web Services 服务入门

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

分配给 Security Hub 的服务相关角色

启用 Security Hub 时,系统会为其分配一个名为的服务相关角色。AWSServiceRoleForSecurityHub. 此服务相关角色包括 Security Hub 执行以下操作所需的权限和信任策略:

  • 检测并聚合来自 Amazon GuardDuty、Amazon Inspector 和 Amazon Macie 的结果

  • 配置必需的 Amazon Config 基础设施来运行支持的标准(在该版本中为 CIS Amazon Foundations)的安全检查

查看的详细信息AWSServiceRoleForSecurityHub,在启用 Security Hub页面,选择查看服务角色权限. 有关更多信息,请参阅 将服务相关角色用于 Amazon Security Hub

有关服务相关角色的更多信息,请参见 IAM 用户指南中的使用服务相关角色