AWS Security Hub のデプロイ
AWS Security Hub のデプロイと設定は、このソリューションの前提条件です。AWS Security Hub CSPM のセットアップの詳細については、「AWS Security Hub ユーザーガイド」の「AWS Security Hub CSPM のセットアップ」を参照してください。このソリューションは、AWS Security Hub (CSPM 以外のバージョン) もサポートしています。AWS Security Hub のセットアップの詳細については、「Security Hub の有効化」を参照してください。
少なくとも、プライマリアカウントで AWS Security Hub が動作するように設定されている必要があります。このソリューションは、AWS Security Hub のプライマリアカウントと同じ AWS アカウント (および AWS リージョン) にデプロイできます。各 Security Hub のプライマリアカウントとセカンダリアカウントで、アカウントで修復ランブックを実行するソリューションの AWS Step Functions に AssumeRole のアクセス許可を付与するメンバーテンプレートをデプロイする必要もあります。