As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
AWS Security Hub CSPM e interfacear endpoints VPC (AWS PrivateLink)
Você pode estabelecer uma conexão privada entre sua VPC e criar uma interface AWS Security Hub CSPM de VPC endpoint. Os endpoints de interface são alimentados por AWS PrivateLink
Cada endpoint de interface é representado por uma ou mais Interfaces de Rede Elástica nas sub-redes. Para obter mais informações, consulte Acessar e AWS service (Serviço da AWS) usar uma interface VPC endpoint no Guia da Amazon Virtual Private Cloud.
Considerações sobre endpoints VPC do Security Hub CSPM
Antes de configurar uma interface VPC endpoint para o Security Hub CSPM, certifique-se de revisar os pré-requisitos e outras informações no Guia da Amazon Virtual Private Cloud. https://docs.aws.amazon.com/vpc/latest/privatelink/what-is-privatelink.html
O Security Hub CSPM suporta fazer chamadas para todas as suas ações de API a partir da sua VPC.
Criação de uma interface VPC endpoint para o Security Hub CSPM
Você pode criar um endpoint de VPC para o serviço CSPM do Security Hub usando o console Amazon VPC ou o (). AWS Command Line Interface AWS CLI Para obter mais informações, consulte Criação de um endpoint da VPC no Guia do usuário da Amazon Virtual Private Cloud.
Crie um endpoint VPC para o Security Hub CSPM usando o seguinte nome de serviço:
com.amazonaws. region.securityhub
Onde region está o código da região aplicável Região da AWS.
Se você habilitar o DNS privado para o endpoint, poderá fazer solicitações de API para o Security Hub CSPM usando seu nome DNS padrão para a região, por exemplo, securityhub.us-east-1.amazonaws.com para a região Leste dos EUA (Norte da Virgínia).
Criação de uma política de endpoint de VPC para o Security Hub CSPM
Você pode anexar uma política de endpoint ao seu VPC endpoint que controla o acesso ao Security Hub CSPM. Essa política especifica as seguintes informações:
-
A entidade principal que pode realizar ações.
-
As ações que podem ser realizadas.
-
Os recursos aos quais as ações podem ser aplicadas.
Para obter mais informações, consulte Controle de acesso aos endpoints da VPC usando políticas de endpoint no Guia do usuário do Amazon Virtual Private Cloud.
Exemplo: política de endpoint de VPC para ações CSPM do Security Hub
Veja a seguir um exemplo de uma política de endpoint para o Security Hub CSPM. Quando anexada a um endpoint, essa política concede acesso às ações CSPM listadas do Security Hub para todos os diretores em todos os recursos.
{ "Statement":[ { "Principal":"*", "Effect":"Allow", "Action":[ "securityhub:getFindings", "securityhub:getEnabledStandards", "securityhub:getInsights" ], "Resource":"*" } ] }
Sub-redes compartilhadas
Você não pode criar, descrever, modificar ou excluir endpoints da VPC em sub-redes que são compartilhadas com você. No entanto, é possível usar os endpoints da VPC em sub-redes que são compartilhadas com você. Para obter informações sobre compartilhamento de VPC, consulte Compartilhamento da sua VPC com outras contas no Guia do usuário do Amazon Virtual Private Cloud.