View a markdown version of this page

Service-linked permisos de rol (SLR) para Security Lake - Amazon Security Lake

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Service-linked permisos de rol (SLR) para Security Lake

Security Lake usa el rol vinculado a un servicio denominado. AWSServiceRoleForSecurityLake Este rol vinculado a servicios confía en el servicio securitylake.amazonaws.com para asumir el rol. Para obtener más información sobre las políticas AWS administradas de Amazon Security Lake, consulte la sección de AWS administración de políticas de Amazon Security Lake.

La política de permisos del rol, denominada política AWS gestionadaSecurityLakeServiceLinkedRole, permite a Security Lake crear y operar el lago de datos de seguridad. También permite a Security Lake realizar tareas como las siguientes en los recursos especificados:

  • Use AWS Organizations acciones para recuperar información sobre las cuentas asociadas

  • Utilice Amazon Elastic Compute Cloud (Amazon EC2) para recuperar información sobre los registros de flujo de Amazon VPC

  • Use AWS CloudTrail acciones para recuperar información sobre el rol vinculado al servicio

  • Use AWS WAF acciones para recopilar AWS WAF registros cuando esté habilitada como fuente de registros en Security Lake

  • Use LogDelivery la acción para crear o eliminar una suscripción de entrega de AWS WAF registros.

Para revisar los permisos de esta política, consulte SecurityLakeServiceLinkedRole en la Guía de referencia de la política administrada de AWS .

Debe configurar permisos para permitir a una entidad de IAM (como un usuario, grupo o rol) crear, editar o eliminar un rol vinculado a servicios. Para obtener más información, consulte los permisos de los Service-linked roles en la Guía del usuario de IAM.

Creación del rol vinculado al servicio de Security Lake

No es necesario crear manualmente el rol AWSServiceRoleForSecurityLake vinculado al servicio para Security Lake. Cuando habilita Security Lake para usted Cuenta de AWS, Security Lake crea automáticamente el rol vinculado al servicio para usted.

Edición del rol vinculado al servicio de Security Lake

Security Lake no permite editar el rol vinculado al AWSServiceRoleForSecurityLake servicio. Una vez creado un rol vinculado a servicios, no puede cambiar el nombre del rol porque varias entidades pueden hacer referencia a este. Sin embargo, puede editar la descripción del rol mediante IAM. Para obtener más información, consulte Editar un rol vinculado a servicios en la Guía del usuario de IAM.

Eliminar el rol vinculado al servicio de Security Lake

No puede eliminar el rol vinculado a un servicio de Security Lake. En su lugar, puede eliminar el rol vinculado al servicio de la consola de IAM, la API o. AWS CLI Para obtener más información, consulte Eliminación de un rol vinculado a servicios en la Guía del usuario de IAM.

Antes de poder eliminar el rol vinculado a un servicio, primero debe confirmar que el rol no tiene sesiones activas y eliminar todos los recursos que esté utilizando. AWSServiceRoleForSecurityLake

nota

Si Security Lake usa el AWSServiceRoleForSecurityLake rol cuando intenta eliminar los recursos, es posible que no se eliminen. En ese caso, espere unos minutos e intente de nuevo la operación.

Si elimina el rol AWSServiceRoleForSecurityLake vinculado al servicio y necesita volver a crearlo, puede volver a crearlo habilitando Security Lake para su cuenta. Cuando vuelva a habilitar Security Lake, Security Lake volverá a crear automáticamente el rol vinculado al servicio para usted.

compatible Regiones de AWS para el rol vinculado al servicio de Security Lake

Security Lake admite el uso del rol AWSServiceRoleForSecurityLake vinculado al servicio en todos los lugares en los que Security Lake Regiones de AWS esté disponible. Para obtener una lista de las regiones en las que Security Lake está disponible actualmente, consulte Regiones y puntos finales de Security Lake.