View a markdown version of this page

Considerazioni sull'attivazione di Security Lake - Amazon Security Lake

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Considerazioni sull'attivazione di Security Lake

Prima di abilitare Security Lake, considera quanto segue:

  • Security Lake offre funzionalità di gestione interregionali, il che significa che puoi creare il tuo data lake e configurare la raccolta dei log in Regioni AWS tutte le regioni. Per abilitare Security Lake in tutte le regioni supportate, puoi scegliere qualsiasi endpoint regionale supportato. Puoi anche aggiungere regioni di rollup per aggregare i dati di più regioni in una singola regione.

  • Consigliamo di attivare Security Lake in tutte le aree supportate. Regioni AWS Se lo fai, Security Lake può raccogliere dati collegati ad attività non autorizzate o insolite anche nelle regioni che non stai utilizzando attivamente. Se Security Lake non è attivato in tutte le regioni supportate, la sua capacità di raccogliere dati da altri servizi utilizzati in più regioni viene ridotta.

  • Quando abiliti Security Lake per la prima volta in una regione, vengono creati i seguenti ruoli collegati ai servizi per il tuo account:

    • AWSServiceRoleForSecurityLake: questo ruolo include le autorizzazioni per chiamare altri Servizi AWS per conto dell'utente e gestire il data lake di sicurezza. Se si abilita Security Lake come amministratore delegato di Security Lake, Security Lake crea il ruolo collegato al servizio in ogni account membro dell'organizzazione.

    • AWSServiceRoleForSecurityLakeResourceManagement: Security Lake utilizza questo ruolo per eseguire un monitoraggio continuo e miglioramenti delle prestazioni, che possono potenzialmente ridurre latenza e costi. Questo ruolo collegato ai servizi prevede che il resource-management.securitylake.amazonaws.com servizio assuma il ruolo. L'abilitazione di questo ruolo di servizio gli garantirà anche l'accesso a Lake Formation.

      Per informazioni sull'impatto di ciò sugli account esistenti che hanno abilitato Security Lake prima del 17 aprile 2025, vedereUpdate for existing accounts.

    Per informazioni su come funzionano i ruoli collegati ai servizi, consulta Utilizzo delle autorizzazioni dei ruoli collegati ai servizi nella IAM User Guide.

  • Security Lake non supporta Amazon S3 Object Lock. Quando vengono creati i bucket del data lake, S3 Object Lock è disabilitato per impostazione predefinita. L'attivazione di Object Lock su un bucket interrompe la consegna dei dati di log normalizzati al data lake.

  • Se si sta riattivando Security Lake in una regione, è necessario eliminare il AWS Glue database corrispondente della regione dal precedente utilizzo di Security Lake.