

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# AWS Security Hub 部署
<a name="aws-security-hub-deployment"></a>

AWS Security Hub 部署和組態是此解決方案的先決條件。如需設定 AWS Security Hub CSPM 的詳細資訊，請參閱[《AWS Security Hub 使用者指南》中的設定 AWS Security Hub CSPM](https://docs.aws.amazon.com/securityhub/latest/userguide/securityhub-settingup.html)*。*此解決方案也支援 [AWS Security Hub](https://docs.aws.amazon.com/securityhub/latest/userguide/what-is-securityhub-v2.html) （非 CSPM 版本）。如需設定 AWS Security Hub 的詳細資訊，請參閱[啟用 Security Hub](https://docs.aws.amazon.com/securityhub/latest/userguide/securityhub-v2-enable.html)。

您至少必須在主要帳戶中設定正常運作的 Security Hub。您可以在與 Security Hub 主要帳戶相同的 帳戶 （和 AWS 區域） 中部署此解決方案。在每個 Security Hub 主要和次要帳戶中，您還必須部署成員範本，允許 AssumeRole 許可給解決方案的 AWS Step Functions，以在帳戶中執行修復 Runbook。