Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Menggunakan peran tertaut layanan
Service-linkedperan untuk Respons Insiden Keamanan AWS
Topik
Mendukung peran terkait layanan: Ya
Peran terkait layanan adalah jenis peran layanan yang ditautkan ke layanan. AWS Layanan dapat mengambil peran untuk melakukan tindakan atas nama Anda. Service-linked peran muncul di AWS akun Anda dan dimiliki oleh layanan. AWS Identity and Access Management Administrator dapat melihat, tetapi tidak mengedit izin untuk peran terkait layanan.
Peran terkait layanan membuat pengaturan Respons Insiden Keamanan AWS lebih mudah karena Anda tidak perlu menambahkan izin yang diperlukan secara manual. Respons Insiden Keamanan AWS mendefinisikan izin dari peran terkait layanan, dan kecuali ditentukan lain, hanya Respons Insiden Keamanan AWS dapat mengambil perannya. Izin yang ditentukan mencakup kebijakan kepercayaan dan kebijakan izin, serta bahwa kebijakan izin tidak dapat dilampirkan ke entitas IAM lainnya.
Untuk informasi tentang layanan lain yang mendukung peran terkait layanan, lihat AWS layanan yang bekerja dengan IAM dan cari layanan yang memiliki Ya di kolom peran. Service-linked Pilih Ya dengan sebuah tautan untuk melihat dokumentasi peran terkait layanan untuk layanan tersebut.
AWS SLR: AWSServiceRoleForSecurityIncidentResponse
Respons Insiden Keamanan AWS menggunakan peran terkait layanan (SLR) bernama AWSServiceRoleForSecurityIncidentResponse — Respons Insiden Keamanan AWS kebijakan untuk mengidentifikasi akun yang berlangganan, membuat kasus, dan menandai sumber daya terkait.
Izin
Per AWSServiceRoleForSecurityIncidentResponse an terkait layanan mempercayai layanan berikut untuk mengambil peran:
security-ir.amazonaws.com
Terlampir pada peran ini adalah kebijakan AWS terkelola bernama AWSSecurityIncidentResponseServiceRolePolicy. Layanan menggunakan peran untuk melakukan tindakan pada sumber daya berikut:
AWS Organizations: Memungkinkan layanan mencari akun keanggotaan untuk digunakan dengan layanan.
CreateCase: Memungkinkan layanan membuat kasus layanan atas nama akun keanggotaan.
ListCases: Memungkinkan agen AI layanan untuk melihat kasus untuk tujuan penyelidikan keamanan.
UpdateCase: Memungkinkan agen AI layanan untuk memperbarui metadata kasus.
CreateCaseComment: Memungkinkan agen AI layanan untuk memposting hasilnya sebagai komentar kasus.
ListComments: Memungkinkan agen AI layanan untuk melihat komentar kasus yang diperlukan untuk melakukan penyelidikan otomatis.
TagResource: Mengizinkan sumber daya tag layanan dikonfigurasi sebagai bagian dari layanan.
Mengelola peran
Anda tidak perlu membuat peran terkait layanan secara manual. Saat Anda bergabung ke Respons Insiden Keamanan AWS dalam Konsol Manajemen AWS, the AWS CLI, atau AWS API, layanan akan membuat peran terkait layanan untuk Anda.
Jika Anda menghapus peran terkait layanan ini, dan ingin membuatnya lagi, Anda dapat mengulangi proses yang sama untuk membuat kembali peran tersebut di akun Anda. Saat Anda bergabung ke layanan, itu membuat peran terkait layanan untuk Anda lagi.
Anda harus mengonfigurasi izin agar entitas IAM (seperti pengguna, grup, atau peran) dapat membuat, mengedit, atau menghapus peran terkait layanan. Untuk informasi selengkapnya, lihat izin Service-linked peran di Panduan Pengguna IAM.
AWS SLR: _Triase AWSServiceRoleForSecurityIncidentResponse
Respons Insiden Keamanan AWS menggunakan peran terkait layanan (SLR) bernama AWSServiceRoleForSecurityIncidentResponse _Triage — Respons Insiden Keamanan AWS kebijakan untuk terus memantau lingkungan Anda terhadap ancaman keamanan, menyetel layanan keamanan untuk mengurangi kebisingan peringatan, dan mengumpulkan informasi untuk menyelidiki potensi insiden.
Izin
Peran AWSServiceRoleForSecurityIncidentResponse tertaut layanan _Triage mempercayai layanan berikut untuk mengambil peran tersebut:
triage.security-ir.amazonaws.com
Terlampir pada peran ini adalah kebijakan yang AWS dikelola AWSSecurityIncidentResponseTriageServiceRolePolicy. Layanan menggunakan peran untuk melakukan tindakan pada sumber daya berikut:
Acara: Memungkinkan layanan untuk membuat aturan ter Amazon EventBridge kelola. Aturan ini adalah infrastruktur yang diperlukan di AWS akun Anda untuk mengirimkan acara dari akun Anda ke layanan. Tindakan ini dilakukan pada AWS sumber daya apa pun yang dikelola oleh
triage---security-ir.amazonaws.com.rproxy.goskope.com.Amazon GuardDuty: Mem ungkinkan layanan untuk menyetel layanan keamanan untuk mengurangi kebisingan peringatan, mengumpulkan informasi untuk menyelidiki insiden potensial, dan memulai pemindaian GuardDuty malware.
AWS Security Hub CSPM: Memungkinkan layanan untuk mencantumkan standar yang diaktifkan dan integrasi produk, daftar anggota organisasi dan akun admin, dan menyetel layanan keamanan untuk mengurangi kebisingan peringatan dan mengumpulkan informasi untuk menyelidiki insiden potensial.
AWS Identity and Access Management: Memungkinkan layanan mengambil informasi peran untuk peran
AWSServiceRoleForAmazonGuardDutyMalwareProtectionterkait layanan untuk memverifikasi apakah GuardDuty MalwareProtection dikonfigurasi.Respons Insiden Keamanan AWS: Memungkinkan layanan untuk membuat dan memperbarui kasus dan sumber daya tag, terbatas pada sumber daya yang ditandai dengan
SecurityIncidentResponseManaged=true. Memungkinkan layanan membaca informasi keanggotaan (GetMembership, ListMemberships).
Mengelola peran
Jika Anda masuk ke Respons Insiden Keamanan AWS dalam Konsol Manajemen AWS, Respon Insiden Keamanan secara otomatis membuat AWSServiceRoleForSecurityIncidentResponse_Triage peran terkait layanan di akun AWS Organizations manajemen Anda dan di semua akun yang berada dalam cakupan. Jika Anda melakukan orientasi menggunakan API/CLI, maka Anda harus membuat peran secara manual. Untuk informasi selengkapnya, lihat Aktifkan Respon Insiden Keamanan dan konfigurasikan tim respons insiden Anda menggunakan API/CLI.
Jika Anda menghapus peran terkait layanan ini, dan kemudian perlu membuatnya lagi, Anda dapat menggunakan API/CLI untuk membuat ulang peran di akun Anda.
Anda harus mengonfigurasi izin agar entitas IAM (seperti pengguna, grup, atau peran) dapat membuat, mengedit, atau menghapus peran terkait layanan. Untuk informasi selengkapnya, lihat izin Service-linked peran di Panduan Pengguna IAM.
Wilayah yang didukung untuk Respons Insiden Keamanan AWS peran terkait layanan
Respons Insiden Keamanan AWS mendukung penggunaan peran terkait layanan di semua wilayah di mana layanan tersedia.
AS Timur (Ohio)
AS Barat (Oregon)
AS Timur (Virginia)
Eropa (Frankfurt)
Eropa (Irlandia)
Eropa (London)
Eropa (Milan)
Eropa (Paris)
Eropa (Spanyol)
Eropa (Stockholm)
Europe (Zurich)
Asia Pasifik (Hong Kong)
Asia Pasifik (Hyderabad)
Asia Pasifik (Jakarta)
Asia Pasifik (Melbourne)
Asia Pasifik (Mumbai)
Asia Pasifik (Seoul)
Asia Pasifik (Singapura)
Asia Pasifik (Sydney)
Asia Pasifik (Tokyo)
(Canada (Central)
Timur Tengah (Bahrain)
Timur Tengah (UEA)
Amerika Selatan (Sao Paulo)
Africa (Cape Town)
Peristiwa CreateServiceLinkedRole yang diharapkan di AWS CloudTrail
Untuk memberikan fitur baru dan untuk memastikan bahwa sumber daya yang diperlukan tetap dikonfigurasi dengan benar, perbarui infrastruktur layanan yang mendasari Respons Insiden Keamanan AWS secara berkala. Setiap pembaruan memicu penerapan yang membuat peran terkait layanan yang diperlukan. Jika peran sudah ada, CreateServiceLinkedRole panggilan mengembalikan pengecualian yang menunjukkan peran sudah ada. Pengecualian ini diharapkan dan ditangani oleh layanan, dan penerapan berlanjut secara normal.
Akibatnya, Anda mungkin melihat InvalidInputException entr CreateServiceLinkedRole i untuk dalam riwayat CloudTrail acara Anda. Entri ini adalah perilaku yang diharapkan, tidak berdampak pada akun Anda, dan tidak memerlukan tindakan.