View a markdown version of this page

Service-linked Rollenberechtigungen (SLR) für Security Lake - Amazon Security Lake

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Service-linked Rollenberechtigungen (SLR) für Security Lake

Security Lake verwendet die dienstverknüpfte Rolle namens. AWSServiceRoleForSecurityLake Diese dienstgebundene Rolle vertraut darauf, dass der securitylake.amazonaws.com Dienst die Rolle übernimmt. Weitere Informationen zu AWS verwalteten Richtlinien für Amazon Security Lake finden Sie unter Richtlinien für Amazon Security Lake AWS verwalten.

Die Berechtigungsrichtlinie für die Rolle, bei der es sich um eine AWS verwaltete Richtlinie handeltSecurityLakeServiceLinkedRole, ermöglicht es Security Lake, den Security Data Lake zu erstellen und zu betreiben. Es ermöglicht Security Lake auch, Aufgaben wie die folgenden auf den angegebenen Ressourcen auszuführen:

  • Verwenden Sie AWS Organizations Aktionen, um Informationen über verknüpfte Konten abzurufen

  • Verwenden Sie Amazon Elastic Compute Cloud (Amazon EC2), um Informationen über Amazon VPC Flow Logs abzurufen

  • Verwenden Sie AWS CloudTrail Aktionen, um Informationen über die serviceverknüpfte Rolle abzurufen

  • Verwenden Sie AWS WAF Aktionen, um AWS WAF Protokolle zu sammeln, wenn die Option als Protokollquelle in Security Lake aktiviert ist

  • Verwenden Sie die LogDelivery Aktion, um ein Abonnement für die AWS WAF Protokollzustellung zu erstellen oder zu löschen.

Informationen zu den Berechtigungen für diese Richtlinie finden Sie SecurityLakeServiceLinkedRole im AWS Managed Policy Reference Guide.

Sie müssen Berechtigungen konfigurieren, damit eine juristische Stelle von IAM (z. B. Benutzer, Gruppe oder Rolle) eine serviceverknüpfte Rolle erstellen, bearbeiten oder löschen kann. Weitere Informationen finden Sie im IAM-Benutzerhandbuch unter Service-linked Rollenberechtigungen.

Erstellen der dienstverknüpften Security Lake-Rolle

Sie müssen die AWSServiceRoleForSecurityLake dienstverknüpfte Rolle für Security Lake nicht manuell erstellen. Wenn Sie Security Lake für Ihren aktivieren AWS-Konto, erstellt Security Lake automatisch die dienstverknüpfte Rolle für Sie.

Bearbeitung der dienstverknüpften Security Lake-Rolle

Security Lake ermöglicht es Ihnen nicht, die AWSServiceRoleForSecurityLake dienstverknüpfte Rolle zu bearbeiten. Nachdem eine dienstverknüpfte Rolle erstellt wurde, können Sie den Namen der Rolle nicht mehr ändern, da verschiedene Entitäten möglicherweise auf die Rolle verweisen. Sie können jedoch die Beschreibung der Rolle mit IAM bearbeiten. Weitere Informationen finden Sie unter Bearbeiten einer serviceverknüpften Rolle im IAM-Benutzerhandbuch.

Löschen der dienstverknüpften Security Lake-Rolle

Sie können die mit dem Dienst verknüpfte Rolle nicht aus Security Lake löschen. Stattdessen können Sie die mit dem Service verknüpfte Rolle aus der IAM-Konsole, der API oder löschen. AWS CLI Weitere Informationen finden Sie unter Löschen einer serviceverknüpften Rolle im IAM-Benutzerhandbuch.

Bevor Sie die serviceverknüpfte Rolle löschen können, müssen Sie zunächst bestätigen, dass die Rolle keine aktiven Sitzungen hat, und alle Ressourcen entfernen, die AWSServiceRoleForSecurityLake verwendet werden.

Anmerkung

Wenn Security Lake die AWSServiceRoleForSecurityLake Rolle verwendet, wenn Sie versuchen, die Ressourcen zu löschen, schlägt das Löschen möglicherweise fehl. Warten Sie in diesem Fall einige Minuten und führen Sie den Vorgang dann erneut aus.

Wenn Sie die mit dem AWSServiceRoleForSecurityLake Dienst verknüpfte Rolle löschen und sie erneut erstellen müssen, können Sie sie erneut erstellen, indem Sie Security Lake für Ihr Konto aktivieren. Wenn Sie Security Lake erneut aktivieren, erstellt Security Lake die dienstverknüpfte Rolle automatisch erneut für Sie.

Unterstützt AWS-Regionen für die dienstgebundene Security Lake-Rolle

Security Lake unterstützt die Verwendung der AWSServiceRoleForSecurityLake dienstverknüpften Rolle überall AWS-Regionen dort, wo Security Lake verfügbar ist. Eine Liste der Regionen, in denen Security Lake derzeit verfügbar ist, finden Sie unterSecurity Lake-Regionen und Endpunkte.