Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Service-linked rôles pour AWS Security Hub CSPM
AWS Security Hub CSPM utilise un rôle lié à un service Gestion des identités et des accès AWS (IAM) nommé. AWSServiceRoleForSecurityHub Ce rôle lié à un service est un rôle IAM directement lié à Security Hub CSPM. Il est prédéfini par Security Hub CSPM et inclut toutes les autorisations dont Security Hub CSPM a besoin pour appeler d'autres AWS ressources Services AWS et les surveiller en votre nom. Security Hub CSPM utilise ce rôle lié à un service partout Régions AWS où Security Hub CSPM est disponible.
Un rôle lié à un service facilite la configuration de Security Hub CSPM car vous n'avez pas à ajouter manuellement les autorisations nécessaires. Security Hub CSPM définit les autorisations de son rôle lié à un service et, sauf indication contraire, seul Security Hub CSPM peut assumer ce rôle. Les autorisations définies incluent la politique de confiance et la politique d'autorisations, et vous ne pouvez associer cette politique d'autorisations à aucune autre entité IAM.
Pour consulter les détails du rôle lié à un service, vous pouvez utiliser la console Security Hub CSPM. Dans le volet de navigation, choisissez Général sous Paramètres. Ensuite, dans la section Autorisations de service, choisissez Afficher les autorisations de service.
Vous ne pouvez supprimer le rôle lié au service Security Hub CSPM qu'après avoir désactivé Security Hub CSPM dans toutes les régions où il est activé. Cela protège les ressources CSPM de votre Security Hub car vous ne pouvez pas supprimer par inadvertance les autorisations d'accès à celles-ci.
Pour plus d'informations sur les autres services qui prennent en charge les rôles liés aux services, consultez la section AWS Services qui fonctionnent avec IAM dans le Guide de l'utilisateur IAM et recherchez les services dont la valeur est Oui dans la colonne des rôles. Service-linked Choisissez Oui avec un lien pour consulter la documentation sur les rôles liés à un service pour ce service.
Rubriques
Service-linked autorisations de rôle pour Security Hub CSPM
Security Hub CSPM utilise le rôle lié à un service nommé. AWSServiceRoleForSecurityHub Il s'agit d'un rôle lié à un service requis pour accéder AWS Security Hub CSPM à vos ressources. Ce rôle lié à un service permet à Security Hub CSPM d'effectuer des tâches telles que la réception des résultats d'autres utilisateurs Services AWS et la configuration de l' AWS Config infrastructure requise pour effectuer des contrôles de sécurité. Le rôle lié à un service AWSServiceRoleForSecurityHub fait confiance au service securityhub.amazonaws.com pour endosser le rôle.
Le rôle lié à un service AWSServiceRoleForSecurityHub utilise la stratégie gérée par AWSSecurityHubServiceRolePolicy.
Vous devez accorder des autorisations pour permettre à une identité IAM (telle qu'un rôle, un groupe ou un utilisateur) de créer, modifier ou supprimer un rôle lié à un service. Pour que le rôle AWSServiceRoleForSecurityHub lié à un service soit créé avec succès, l'identité IAM que vous utilisez pour accéder à Security Hub CSPM doit disposer des autorisations requises. Pour accorder les autorisations requises, associez la stratégie suivante à l'identité IAM.
Création d'un rôle lié à un service pour Security Hub CSPM
Le rôle AWSServiceRoleForSecurityHub lié à un service est créé automatiquement lorsque vous activez Security Hub CSPM pour la première fois ou que vous activez Security Hub CSPM dans une région où vous ne l'aviez pas activé auparavant. Vous pouvez également créer le rôle AWSServiceRoleForSecurityHub lié à un service manuellement à l'aide de la console IAM, de l'interface de ligne de commande IAM ou de l'API IAM. Pour de plus amples informations sur la création manuelle d'un rôle, veuillez consulter Création d'un rôle lié à un service dans le Guide de l'utilisateur IAM.
Important
Le rôle lié à un service créé pour un compte administrateur Security Hub CSPM ne s'applique pas aux comptes membres CSPM Security Hub associés.
Modification d'un rôle lié à un service pour Security Hub CSPM
Security Hub CSPM ne vous permet pas de modifier le rôle lié au AWSServiceRoleForSecurityHub service. Une fois que vous avez créé un rôle lié à un service, vous ne pouvez pas changer le nom du rôle, car plusieurs entités peuvent faire référence au rôle. Néanmoins, vous pouvez modifier la description du rôle à l’aide d’IAM. Pour plus d’informations, consultez Modification d’un rôle lié à un service dans le Guide de l’utilisateur IAM.
Supprimer un rôle lié à un service pour Security Hub CSPM
Si vous n'avez plus besoin d'utiliser une fonction ou un service qui nécessite un rôle lié à un service, nous vous recommandons de supprimer ce rôle. De cette façon, vous n’avez aucune entité inutilisée qui n’est pas surveillée ou gérée activement.
Lorsque vous désactivez Security Hub CSPM, Security Hub CSPM ne supprime pas automatiquement le rôle lié au AWSServiceRoleForSecurityHub service pour vous. Si vous réactivez Security Hub CSPM, le service peut alors recommencer à utiliser le rôle lié au service existant. Si vous n'avez plus besoin d'utiliser Security Hub CSPM, vous pouvez supprimer manuellement le rôle lié au service.
Important
Avant de supprimer le rôle AWSServiceRoleForSecurityHub lié à un service, vous devez d'abord désactiver Security Hub CSPM dans toutes les régions où il est activé. Pour de plus amples informations, veuillez consulter Désactivation du Security Hub CSPM. Si Security Hub CSPM n'est pas désactivé lorsque vous tentez de supprimer le rôle lié à un service, la suppression échoue.
Pour supprimer le rôle AWSServiceRoleForSecurityHub lié à un service, vous pouvez utiliser la console IAM, l'interface de ligne de commande IAM ou l'API IAM. Pour plus d’informations, consultez la section Suppression d’un rôle lié à un service dans le Guide de l’utilisateur IAM.