View a markdown version of this page

Service-linked autorisations de rôle (SLR) pour Security Lake - Amazon Security Lake

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Service-linked autorisations de rôle (SLR) pour Security Lake

Security Lake utilise le rôle lié à un service nommé. AWSServiceRoleForSecurityLake Ce rôle lié à un service fait confiance au securitylake.amazonaws.com service pour qu'il assume le rôle. Pour plus d'informations sur les politiques AWS gérées pour Amazon Security Lake, consultez la section AWS Gestion des politiques pour Amazon Security Lake.

La politique d'autorisations pour le rôle, qui est une politique AWS gérée nomméeSecurityLakeServiceLinkedRole, permet à Security Lake de créer et d'exploiter le lac de données de sécurité. Il permet également à Security Lake d'effectuer des tâches telles que les suivantes sur les ressources spécifiées :

  • Utilisez AWS Organizations des actions pour récupérer des informations sur les comptes associés

  • Utilisez Amazon Elastic Compute Cloud (Amazon EC2) pour récupérer des informations sur les journaux de flux Amazon VPC

  • Utilisez AWS CloudTrail des actions pour récupérer des informations sur le rôle lié à un service

  • Utilisez AWS WAF des actions pour collecter AWS WAF des journaux, lorsqu'il est activé en tant que source de journaux dans Security Lake

  • Utilisez LogDelivery l'action pour créer ou supprimer un abonnement de livraison de AWS WAF journaux.

Pour passer en revue les autorisations relatives à cette politique, consultez SecurityLakeServiceLinkedRole le AWS Managed Policy Reference Guide.

Vous devez configurer les autorisations de manière à permettre à une entité IAM (comme un utilisateur, un groupe ou un rôle) de créer, modifier ou supprimer un rôle lié à un service. Pour plus d'informations, consultez la section sur les autorisations relatives aux Service-linked rôles dans le guide de l'utilisateur IAM.

Création du rôle lié aux services Security Lake

Il n'est pas nécessaire de créer manuellement le rôle AWSServiceRoleForSecurityLake lié à un service pour Security Lake. Lorsque vous activez Security Lake pour votre Compte AWS, Security Lake crée automatiquement le rôle lié au service pour vous.

Modifier le rôle lié au service Security Lake

Security Lake ne vous permet pas de modifier le rôle AWSServiceRoleForSecurityLake lié à un service. Une fois qu'un rôle lié à un service est créé, vous ne pouvez pas modifier le nom du rôle car différentes entités peuvent faire référence à ce rôle. Néanmoins, vous pouvez modifier la description du rôle à l’aide d’IAM. Pour plus d’informations, consultez Modification d’un rôle lié à un service dans le Guide de l’utilisateur IAM.

Suppression du rôle lié au service Security Lake

Vous ne pouvez pas supprimer le rôle lié à un service de Security Lake. Vous pouvez plutôt supprimer le rôle lié à un service depuis la console IAM, l'API ou. AWS CLI Pour plus d’informations, consultez la section Suppression d’un rôle lié à un service dans le Guide de l’utilisateur IAM.

Avant de supprimer le rôle lié à un service, vous devez d'abord vérifier que le rôle ne comporte aucune session active et supprimer toutes les ressources qu'AWSServiceRoleForSecurityLakeil utilise.

Note

Si Security Lake utilise le AWSServiceRoleForSecurityLake rôle lorsque vous essayez de supprimer les ressources, la suppression peut échouer. Dans ce cas, patientez quelques minutes, puis recommencez l'opération.

Si vous supprimez le rôle AWSServiceRoleForSecurityLake lié au service et que vous devez le créer à nouveau, vous pouvez le créer à nouveau en activant Security Lake pour votre compte. Lorsque vous réactivez Security Lake, Security Lake crée automatiquement à nouveau le rôle lié au service pour vous.

Pris en charge Régions AWS pour le rôle lié aux services de Security Lake

Security Lake prend en charge l'utilisation du rôle AWSServiceRoleForSecurityLake lié aux services partout Régions AWS où Security Lake est disponible. Pour obtenir la liste des régions dans lesquelles Security Lake est actuellement disponible, consultezRégions et points de terminaison de Security Lake.