翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
Security Hub の委任管理者ポリシーの作成
AWS 組織管理アカウントは、委任された管理者が Security Hub を設定し、特定のアクションを実行できるようにするポリシーを作成できます AWS Organizations。このトピックの手順では、ポリシーを作成する方法について説明します。この手順を完了すると、Security Hub でポリシーを作成させることも、あるいは手動でポリシーを作成することもできるようになります。特定のユースケースに合わせてカスタマイズしない限り、Security Hub にポリシーの作成を許可します。
組織管理アカウントが Security Hub を有効にし、委任された管理者を指定したが、有効化ワークフロー中にポリシーの作成をスキップした場合にのみ、この手順を完了します。このポリシーを更新する方法については、「AWS Organizations ユーザーガイド」の「Update a resource-based delegation policy with AWS Organizations」を参照してください。
注記
この手順を完了すると、委任管理者は組織のメンバーアカウントを管理するポリシーを作成できます。詳細については、「Creating a policy as the delegated administrator to manage member accounts」を参照してください。
委任管理者ポリシーを作成するには
-
組織管理 AWS アカウントの認証情報を使用してアカウントにサインインします。https://console.aws.amazon.com/securityhub/v2/home
で Security Hub コンソールを開きます。 -
ナビゲーションペインから、[全般設定] を選択します。
-
委任管理者ポリシー の場合は、次のいずれかを実行します。
-
[Create policy] (ポリシーの作成) を選択します。ポリシーステートメントの下にあるチェックボックスをオンにして、Security Hub が委任管理者に必要なすべてのアクセス許可を付与する委任ポリシーを自動的に作成していることを確認します。
-
ポリシーを開きます。[コピーしてアタッチ] を選択します。 AWS Organizations コンソールの の委任された管理者 AWS Organizations で、委任を選択し、委任ポリシーエディタにリソースポリシーを貼り付けます。[ポリシーを作成] を選択します。Security Hub コンソールにあるタブを開き、[設定] を選択します。
-