View a markdown version of this page

Service-linked autorizzazioni di ruolo (SLR) per Security Lake - Amazon Security Lake

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Service-linked autorizzazioni di ruolo (SLR) per Security Lake

Security Lake utilizza il ruolo collegato al servizio denominato. AWSServiceRoleForSecurityLake Questo ruolo collegato al servizio affida al securitylake.amazonaws.com servizio l'assunzione del ruolo. Per ulteriori informazioni sulle politiche AWS gestite per Amazon Security Lake, consulta la sezione AWS Gestione delle politiche per Amazon Security Lake.

La politica delle autorizzazioni per il ruolo, che è una policy AWS gestita denominataSecurityLakeServiceLinkedRole, consente a Security Lake di creare e gestire il data lake di sicurezza. Consente inoltre a Security Lake di eseguire attività come le seguenti sulle risorse specificate:

  • Utilizza AWS Organizations le azioni per recuperare informazioni sugli account associati

  • Usa Amazon Elastic Compute Cloud (Amazon EC2) per recuperare informazioni su Amazon VPC Flow Logs

  • Usa AWS CloudTrail le azioni per recuperare informazioni sul ruolo collegato al servizio

  • Usa AWS WAF le azioni per raccogliere AWS WAF i log, quando è abilitato come fonte di log in Security Lake

  • Usa l'LogDeliveryazione per creare o eliminare un abbonamento per la consegna dei AWS WAF log.

Per esaminare le autorizzazioni per questa policy, consulta SecurityLakeServiceLinkedRole la AWS Managed Policy Reference Guide.

Per consentire a un'entità IAM (come un utente, un gruppo o un ruolo) di creare, modificare o eliminare un ruolo collegato al servizio è necessario configurare le relative autorizzazioni. Per ulteriori informazioni, consulta le autorizzazioni dei Service-linked ruoli nella IAM User Guide.

Creazione del ruolo collegato al servizio Security Lake

Non è necessario creare manualmente il ruolo AWSServiceRoleForSecurityLake collegato al servizio per Security Lake. Quando abiliti Security Lake per te Account AWS, Security Lake crea automaticamente il ruolo collegato al servizio per te.

Modifica del ruolo collegato al servizio Security Lake

Security Lake non consente di modificare il ruolo collegato al AWSServiceRoleForSecurityLake servizio. Dopo aver creato un ruolo collegato al servizio, non è possibile modificare il nome del ruolo perché varie entità potrebbero fare riferimento al ruolo. È possibile tuttavia modificarne la descrizione utilizzando IAM. Per ulteriori informazioni, consulta Modifica di un ruolo collegato al servizio nella Guida per l’utente di IAM.

Eliminazione del ruolo collegato al servizio Security Lake

Non è possibile eliminare il ruolo collegato al servizio da Security Lake. Puoi invece eliminare il ruolo collegato al servizio dalla console IAM, dall'API o. AWS CLI Per ulteriori informazioni, consulta Eliminazione del ruolo collegato ai servizi nella Guida per l'utente IAM.

Prima di poter eliminare il ruolo collegato al servizio, devi prima confermare che il ruolo non ha sessioni attive e rimuovere tutte le risorse che sta utilizzando. AWSServiceRoleForSecurityLake

Nota

Se Security Lake utilizza il AWSServiceRoleForSecurityLake ruolo quando si tenta di eliminare le risorse, l'eliminazione potrebbe non riuscire. In tal caso, attendi qualche minuto e riprova l'operazione.

Se elimini il ruolo AWSServiceRoleForSecurityLake collegato al servizio e devi crearlo nuovamente, puoi crearlo nuovamente abilitando Security Lake per il tuo account. Quando si attiva nuovamente Security Lake, Security Lake crea automaticamente nuovamente il ruolo collegato al servizio.

Supportata Regioni AWS per il ruolo collegato ai servizi di Security Lake

Security Lake supporta l'utilizzo del ruolo AWSServiceRoleForSecurityLake collegato ai servizi in tutti i casi in Regioni AWS cui Security Lake è disponibile. Per un elenco delle regioni in cui Security Lake è attualmente disponibile, vedere. Regioni ed endpoint di Security Lake