

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# AWS Security Hub 部署
<a name="aws-security-hub-deployment"></a>

AWS Security Hub 的部署和配置是该解决方案的先决条件。有关设置 AWS Security Hub CSPM 的更多信息，请参阅 AWS Sec [urity Hub 用户指南中的设置 AWS S *ec* urity Hub CSPM](https://docs.aws.amazon.com/securityhub/latest/userguide/securityhub-settingup.html)。该解决方案还支持 [AWS Security Hub](https://docs.aws.amazon.com/securityhub/latest/userguide/what-is-securityhub-v2.html)（非 CSPM 版本）。有关设置 AWS Security Hub 的更多信息，请参阅[启用安全中心](https://docs.aws.amazon.com/securityhub/latest/userguide/securityhub-v2-enable.html)。

至少，您的主账户中必须配置一个可以正常运行的 Security Hub。您可以将此解决方案部署在与 Security Hub 主账户相同的账户（和 AWS 区域）中。在每个 Security Hub 主账户和辅助账户中，您还必须部署成员模板，该模板允许 AssumeRole 该解决方案的 AWS Step Functions 在账户中运行修复运行手册。