Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Service-linked roles para AWS Security Hub CSPM
AWS Security Hub CSPM usa una función vinculada a un AWS Identity and Access Management servicio (IAM) denominada. https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_terms-and-concepts.html#iam-term-service-linked-role AWSServiceRoleForSecurityHub Este rol vinculado a un servicio es un rol de IAM que está vinculado directamente al CSPM de Security Hub. Está predefinida por el CSPM de Security Hub e incluye todos los permisos que el CSPM de Security Hub necesita para llamar a otros recursos y supervisarlos en su nombre. Servicios de AWS AWS El CSPM de Security Hub usa esta función vinculada a servicios en todos los lugares en los que el CSPM de Security Hub está disponible. Regiones de AWS
Una función vinculada a un servicio facilita la configuración del CSPM de Security Hub, ya que no es necesario agregar manualmente los permisos necesarios. El CSPM de Security Hub define los permisos de su función vinculada a un servicio y, a menos que se defina lo contrario, solo el CSPM de Security Hub puede asumir la función. Los permisos definidos incluyen las políticas de confianza y de permisos, y no puede asociar esa política de permisos a ninguna otra entidad de IAM.
Para revisar los detalles de la función vinculada a un servicio, puede usar la consola CSPM de Security Hub. En el panel de navegación, elija General en Configuración. Luego, en la sección Permisos del servicio, elija Ver permisos del servicio.
Puede eliminar el rol vinculado al servicio CSPM de Security Hub solo después de deshabilitar el CSPM de Security Hub en todas las regiones en las que esté habilitado. Esto protege sus recursos de CSPM de Security Hub, ya que no puede eliminar inadvertidamente los permisos de acceso a ellos.
Para obtener información sobre otros servicios que admiten funciones vinculadas a servicios, consulte los AWS servicios que funcionan con IAM en la guía del usuario de IAM y busque los servicios que tienen la palabra Sí en la columna de funciones. Service-linked Seleccione una opción Sí con una conexión para revisar la documentación acerca del rol vinculado a un servicio en cuestión.
Temas
Service-linked permisos de rol para Security Hub (CSPM)
El CSPM de Security Hub usa el rol vinculado al servicio denominado. AWSServiceRoleForSecurityHub Es un rol vinculado a un servicio que se requiere para acceder a sus recursos. AWS Security Hub CSPM Esta función vinculada a un servicio permite al CSPM de Security Hub realizar tareas como recibir los hallazgos de otras personas Servicios de AWS y configurar la AWS Config infraestructura necesaria para ejecutar las comprobaciones de seguridad de los controles. El rol vinculado a servicios AWSServiceRoleForSecurityHub confía en el servicio securityhub.amazonaws.com para asumir el rol.
El rol vinculado al servicio AWSServiceRoleForSecurityHub utiliza la política administrada de AWSSecurityHubServiceRolePolicy.
Debe conceder permisos para permitir a una identidad de IAM (como un rol, grupo o usuario) crear, editar o eliminar un rol vinculado a un servicio. Para que la función AWSServiceRoleForSecurityHub vinculada a un servicio se cree correctamente, la identidad de IAM que utilice para acceder al CSPM de Security Hub debe tener los permisos necesarios. Para conceder los permisos necesarios, asocie la siguiente política a la identidad de IAM.
Crear un rol vinculado a un servicio para Security Hub CSPM
El rol AWSServiceRoleForSecurityHub vinculado a un servicio se crea automáticamente cuando habilita el CSPM de Security Hub por primera vez o cuando habilita el CSPM de Security Hub en una región en la que no lo haya habilitado anteriormente. También puede crear manualmente el rol vinculado al servicio de AWSServiceRoleForSecurityHub por medio de la consola de IAM, la CLI de IAM o la API de IAM. Para obtener más información acerca de cómo crear un rol manualmente, consulte Crear un rol vinculado a un servicio en la Guía del usuario de IAM.
importante
La función vinculada a un servicio que se crea para una cuenta de administrador de CSPM de Security Hub no se aplica a las cuentas de miembros de CSPM de Security Hub asociadas.
Editar un rol vinculado a un servicio para Security Hub CSPM
El CSPM de Security Hub no permite editar el rol vinculado a un servicio. AWSServiceRoleForSecurityHub Después de crear un rol vinculado a un servicio, no puede cambiarle el nombre, ya que varias entidades pueden hacer referencia a él. Sin embargo, puede editar la descripción del rol mediante IAM. Para obtener más información, consulte Edición de un rol vinculado a un servicio en la Guía del usuario de IAM.
Eliminar un rol vinculado a un servicio para Security Hub CSPM
Si ya no necesita utilizar una característica o servicio que requiere un rol vinculado a un servicio, le recomendamos que elimine el rol. De esta forma, no tendrá una entidad no utilizada cuya supervisión o mantenimiento no se realizan de forma activa.
Al deshabilitar el CSPM de Security Hub, el CSPM de Security Hub no elimina automáticamente el rol vinculado al servicio. AWSServiceRoleForSecurityHub Si vuelve a habilitar el CSPM de Security Hub, el servicio puede volver a utilizar el rol vinculado al servicio existente. Si ya no necesita usar el CSPM de Security Hub, puede eliminar manualmente el rol vinculado al servicio.
importante
Antes de eliminar el rol AWSServiceRoleForSecurityHub vinculado a un servicio, primero debe deshabilitar el CSPM de Security Hub en todas las regiones en las que esté habilitado. Para obtener más información, consulte Cómo desactivar el CSPM de Security Hub. Si el CSPM de Security Hub no está desactivado al intentar eliminar el rol vinculado al servicio, la eliminación fallará.
Para eliminar el rol vinculado al servicio de AWSServiceRoleForSecurityHub, puede usar la consola de IAM, la CLI de IAM o la API de IAM. Para obtener más información, consulte Eliminación de un rol vinculado a servicios en la Guía del usuario de IAM.