CloudFormation를 사용하여 Security Hub 리소스 생성 - AWS Security Hub

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

CloudFormation를 사용하여 Security Hub 리소스 생성

AWS Security Hub 와 AWS CloudFormation통합됩니다. 이 서비스는 리소스를 모델링하고 설정하는 데 도움이 되므로 AWS 리소스와 인프라를 만들고 관리하는 데 소요되는 시간을 줄일 수 있습니다. 원하는 모든 AWS 리소스 (예: 자동화 규칙) 를 설명하는 템플릿을 만들고 해당 리소스를 자동으로 AWS CloudFormation 프로비저닝 및 구성합니다.

를 사용하면 템플릿을 재사용하여 AWS CloudFormation Security Hub 리소스를 일관되고 반복적으로 설정할 수 있습니다. 리소스를 한 번 설명한 다음 여러 AWS 계정 지역과 지역에서 동일한 리소스를 반복해서 프로비저닝하세요.

Security Hub 및 AWS CloudFormation 템플릿

Security Hub 및 관련 서비스에 대한 리소스를 프로비저닝하고 구성하려면 AWS CloudFormation 템플릿이 작동하는 방식을 이해해야 합니다. 템플릿은 JSON 또는 YAML 형식의 텍스트 파일입니다. 이 템플릿은 AWS CloudFormation 스택에 프로비저닝하려는 리소스를 설명합니다.

JSON또는 YAML 에 익숙하지 않은 경우 AWS CloudFormation Designer를 사용하여 템플릿을 시작하는 AWS CloudFormation 데 도움을 받을 수 있습니다. 자세한 내용은 AWS CloudFormation 디자이너란 무엇입니까? 를 참조하십시오. AWS CloudFormation 사용 설명서에서

다음 유형의 Security Hub 리소스에 대한 AWS CloudFormation 템플릿을 생성할 수 있습니다.

  • Security Hub 활성화

  • 조직에 위임된 Security Hub 관리자 지정하기

  • Security Hub에서 조직을 구성하는 방법을 지정하십시오.

  • 보안 표준 활성화

  • 크로스 리전 집계 활성화 활성화하기

  • 중앙 구성 정책을 만들고 이를 계정, 조직 단위 (OUs) 또는 루트에 연결

  • 사용자 지정 인사이트 만들기

  • 자동화 규칙 생성

  • 제어 파라미터 사용자 지정

  • 타사 제품 통합 구독

리소스의 JSON 예와 YAML 템플릿을 비롯한 자세한 내용은 AWS CloudFormation 사용 설명서의AWS Security Hub 리소스 유형 참조를 참조하십시오.

에 대해 자세히 알아보십시오. AWS CloudFormation

자세히 AWS CloudFormation알아보려면 다음 리소스를 참조하십시오.