Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
AWS Security Hub CSPM und Schnittstelle VPC-Endpunkte (AWS PrivateLink)
Sie können eine private Verbindung zwischen Ihrer VPC und AWS Security Hub CSPM durch Erstellen eines Schnittstellen-VPC-Endpunkts herstellen. Schnittstellenendpunkte werden von einer Technologie unterstützt AWS PrivateLink
Jeder Schnittstellenendpunkt wird durch eine oder mehrere Elastic-Network-Schnittstellen in Ihren Subnetzen dargestellt. Weitere Informationen finden Sie im Amazon Virtual Private Cloud-Handbuch unter Zugreifen auf und AWS-Service mithilfe eines VPC-Schnittstellen-Endpunkts.
Überlegungen zu Security Hub CSPM VPC-Endpunkten
Bevor Sie einen Schnittstellen-VPC-Endpunkt für Security Hub CSPM einrichten, stellen Sie sicher, dass Sie die Voraussetzungen und andere Informationen im Amazon Virtual Private Cloud-Handbuch lesen. https://docs.aws.amazon.com/vpc/latest/privatelink/what-is-privatelink.html
Security Hub CSPM unterstützt das Aufrufen aller seiner API-Aktionen von Ihrer VPC aus.
Erstellen eines Schnittstellen-VPC-Endpunkts für Security Hub CSPM
Sie können einen VPC-Endpunkt für den Security Hub CSPM-Dienst entweder mit der Amazon VPC-Konsole oder mit () erstellen. AWS Command Line Interface AWS CLI Weitere Informationen finden Sie unter Erstellen eines VPC-Endpunkts im Amazon Virtual Private Cloud-Handbuch.
Erstellen Sie einen VPC-Endpunkt für Security Hub CSPM mit dem folgenden Dienstnamen:
com.amazonaws. region.securityhub
Wo region ist der Regionalcode für den zutreffenden. AWS-Region
Wenn Sie privates DNS für den Endpunkt aktivieren, können Sie API-Anfragen an Security Hub CSPM unter Verwendung des Standard-DNS-Namens für die Region stellen, z. B. securityhub.us-east-1.amazonaws.com für die Region USA Ost (Nord-Virginia).
Erstellen einer VPC-Endpunktrichtlinie für Security Hub CSPM
Sie können Ihrem VPC-Endpunkt eine Endpunktrichtlinie hinzufügen, die den Zugriff auf Security Hub CSPM steuert. Die Richtlinie gibt die folgenden Informationen an:
-
Prinzipal, der die Aktionen ausführen kann.
-
Aktionen, die ausgeführt werden können
-
Die Ressourcen, für die Aktionen ausgeführt werden können.
Weitere Informationen finden Sie unter Steuern des Zugriffs auf VPC-Endpunkte mithilfe von Endpunktrichtlinien im Amazon Virtual Private Cloud Guide.
Beispiel: VPC-Endpunktrichtlinie für Security Hub CSPM-Aktionen
Das Folgende ist ein Beispiel für eine Endpunktrichtlinie für Security Hub CSPM. Wenn diese Richtlinie an einen Endpunkt angehängt ist, gewährt sie allen Prinzipalen auf allen Ressourcen Zugriff auf die aufgelisteten Security Hub CSPM-Aktionen.
{ "Statement":[ { "Principal":"*", "Effect":"Allow", "Action":[ "securityhub:getFindings", "securityhub:getEnabledStandards", "securityhub:getInsights" ], "Resource":"*" } ] }
Gemeinsam genutzte Subnetze
Sie können VPC-Endpunkte in Subnetzen, die mit Ihnen geteilt werden, nicht erstellen, beschreiben, ändern oder löschen. Sie können die VPC-Endpunkte jedoch in Subnetzen verwenden, die mit Ihnen geteilt werden. Informationen zur VPC-Freigabe finden Sie im Amazon Virtual Private Cloud-Handbuch unter Teilen Sie Ihre VPC-Subnetze mit anderen Konten.