在 Security Hub CSPM 中配置控件所需的权限 - AWS Security Hub

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

在 Security Hub CSPM 中配置控件所需的权限

要查看有关安全控制的信息以及启用和禁用标准中的安全控制,用于访问 Security Hub CSPM 的 AWS Identity and Access Management (IAM) 角色需要调用 Sec AWS urity Hub CSPM API 的以下操作的权限。

要获得必要的权限,您可以使用 Security Hub CSPM 托管策略。或者,您可以更新自定义 IAM policy 以包含这些操作的权限。

除上述内容外 APIs,您还应添加调用BatchGetControlEvaluations您的 IAM 角色的权限。要在 Security Hub CSPM 控制台上查看控件的启用和合规性状态、控件的调查发现计数以及控件的总体安全评分,需要此权限。由于只有控制台调用BatchGetControlEvaluations,因此此权限并不直接对应于公开记录的 Security Hub CSPM APIs 或 AWS CLI 命令。