기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
AWSSecurity Hub에 대한 관리형 정책
AWS관리형 정책은에서 생성하고 관리하는 독립 실행형 정책입니다AWS. AWS관리형 정책은 사용자, 그룹 및 역할에 권한 할당을 시작할 수 있도록 많은 일반적인 사용 사례에 대한 권한을 제공하도록 설계되었습니다.
AWS관리형 정책은 모든 AWS고객이 사용할 수 있으므로 특정 사용 사례에 대해 최소 권한을 부여하지 않을 수 있습니다. 사용 사례에 고유한 고객 관리형 정책을 정의하여 권한을 줄이는 것이 좋습니다.
AWS관리형 정책에 정의된 권한은 변경할 수 없습니다. 가 관리형 정책에 정의된 권한을 AWS업데이트하는AWS 경우 업데이트는 정책이 연결된 모든 보안 주체 자격 증명(사용자, 그룹 및 역할)에 영향을 미칩니다. AWSAWS 서비스는 새가 시작되거나 기존 서비스에 새 API 작업을 사용할 수 있게 될 때 AWS관리형 정책을 업데이트할 가능성이 높습니다.
자세한 내용은 IAM 사용자 가이드의 AWS 관리형 정책을 참조하세요.
AWS관리형 정책: AWSSecurityHubFullAccess
AWSSecurityHubFullAccess 정책을 IAM ID에 연결할 수 있습니다.
이 정책은 모든 Security Hub 작업에 대한 전체 액세스 권한을 허용하는 관리 권한을 보안 주체에게 부여합니다. 보안 주체가 자신의 계정에 대해 Security Hub를 수동으로 활성화하려면 먼저 보안 주체에 이 정책을 연결해야 합니다. 예를 들어, 이러한 권한이 있는 보안 주체는 조사 결과의 상태를 보고 업데이트할 수 있습니다. 또한 사용자 지정 인사이트를 구성하고, 통합을 활성화하고, 표준 및 제어를 활성화/비활성화할 수 있습니다. 관리자 계정의 보안 주체는 멤버 계정을 관리할 수도 있습니다.
권한 세부 정보
이 정책에는 다음 권한이 포함되어 있습니다.
-
securityhub– 보안 주체가 Security Hub 작업에 대한 모든 액세스 권한을 가질 수 있습니다. -
guardduty– 보안 주체가 Amazon GuardDuty의 계정 상태에 대한 정보를 가져올 수 있습니다. -
iam- 보안 주체가 Security Hub에 대한 서비스 연결 역할을 생성할 수 있도록 허용합니다. -
inspector– 보안 주체가 Amazon Inspector의 계정 상태에 대한 정보를 가져올 수 있습니다. -
pricing- 보안 주체가 AWS 서비스및 제품의 가격 목록을 가져올 수 있도록 허용합니다.
이 정책의 권한을 검토하려면 AWS 관리형 정책 참조 안내서의 AWSSecurityHubFullAccess를 참조하세요.
AWS관리형 정책: AWSSecurityHubReadOnlyAccess
AWSSecurityHubReadOnlyAccess 정책을 IAM ID에 연결할 수 있습니다.
이 정책은 Security Hub의 정보를 볼 수 있는 읽기 전용 권한을 사용자에게 부여합니다. 이 정책이 연결된 보안 주체는 Security Hub에서 업데이트를 수행할 수 없습니다. 예를 들어, 이러한 권한이 있는 보안 주체는 자신의 계정과 연결된 조사 결과 목록을 볼 수 있지만 조사 결과의 상태를 변경할 수는 없습니다. 이들은 인사이트 결과는 볼 수 있지만 사용자 지정 인사이트를 만들거나 구성할 수는 없습니다. 이들은 제어 기능 또는 제품 통합을 구성할 수 없습니다.
권한 세부 정보
이 정책에는 다음 권한이 포함되어 있습니다.
-
securityhub- 사용자가 항목 목록 또는 특정 항목의 세부 정보를 반환하는 작업을 수행할 수 있습니다. 여기에는Get,List또는Describe(으)로 시작하는 API 작업이 포함됩니다.
이 정책의 권한을 검토하려면 AWS 관리형 정책 참조 안내서의 AWSSecurityHubReadOnlyAccess를 참조하세요.
AWS관리형 정책: AWSSecurityHubOrganizationsAccess
AWSSecurityHubOrganizationsAccess 정책을 IAM ID에 연결할 수 있습니다.
이 정책은의 조직에 대해 Security Hub를 활성화하고 관리할 수 있는 관리 권한을 부여합니다AWS Organizations. 이 정책에 대한 권한을 통해 조직 관리 계정은 Security Hub의 위임된 관리자 계정을 지정할 수 있습니다. 또한, 위임된 관리자 계정을 통해 조직 계정을 멤버 계정으로 활성화할 수 있습니다.
이 정책은에 대한 권한만 제공합니다AWS Organizations. 조직 관리 계정 및 위임된 관리자 계정에도 관련 작업에 대한 권한이 필요합니다. AWSSecurityHubFullAccess 관리형 정책을 사용하여 이러한 권한을 부여할 수 있습니다.
권한 세부 정보
이 정책에는 다음 권한이 포함되어 있습니다.
-
organizations:ListAccounts– 보안 주체가 조직의 일부인 계정 목록을 검색할 수 있습니다. -
organizations:DescribeOrganization– 보안 주체가 조직에 대한 정보를 검색할 수 있습니다. -
organizations:ListRoots– 보안 주체가 조직의 루트를 나열할 수 있습니다. -
organizations:ListDelegatedAdministrators- 보안 주체가 조직의 위임된 관리자를 나열할 수 있습니다. -
organizations:ListAWSServiceAccessForOrganization- 보안 주체AWS 서비스가 조직에서 사용하는를 나열할 수 있도록 허용합니다. -
organizations:ListOrganizationalUnitsForParent– 보안 주체가 상위 OU의 하위 조직 단위(OU)를 나열할 수 있습니다. -
organizations:ListAccountsForParent– 보안 주체가 상위 OU의 하위 계정을 나열할 수 있습니다. -
organizations:ListParents- 지정된 하위 조직 단위(OU) 또는 계정의 직속 상위 역할을 하는 루트 또는 OU를 나열합니다. -
organizations:DescribeAccount– 보안 주체가 조직의 계정에 대한 정보를 검색할 수 있습니다. -
organizations:DescribeOrganizationalUnit– 보안 주체가 조직의 OU에 대한 정보를 검색할 수 있습니다. -
organizations:ListPolicies- 지정된 유형의 조직에 있는 모든 정책의 목록을 검색합니다. -
organizations:ListPoliciesForTarget- 지정된 대상 루트, 조직 단위(OU) 또는 계정에 직접 연결된 정책을 나열합니다. -
organizations:ListTargetsForPolicy- 지정된 정책이 연결된 모든 루트, 조직 단위(OU) 및 계정을 나열합니다. -
organizations:EnableAWSServiceAccess– 위탁자가 Organizations를 통합할 수 있도록 허용합니다. -
organizations:RegisterDelegatedAdministrator– 위탁자가 위임된 관리자 계정을 지정할 수 있도록 허용합니다. -
organizations:DeregisterDelegatedAdministrator– 위탁자가 위임된 관리자 계정을 제거할 수 있도록 허용합니다. -
organizations:DescribePolicy- 정책에 대한 정보를 검색합니다. -
organizations:DescribeEffectivePolicy- 지정된 정책 유형 및 계정에 대한 유효 정책의 내용을 반환합니다. -
organizations:CreatePolicy- 루트, 조직 단위(OU) 또는 개별 AWS계정에 연결할 수 있는 지정된 유형의 정책을 생성합니다. -
organizations:UpdatePolicy- 기존의 정책을 새로운 이름, 설명 또는 내용으로 업데이트합니다. -
organizations:DeletePolicy- 조직에서 지정된 정책을 삭제합니다. -
organizations:AttachPolicy- 정책을 루트, 조직 단위(OU) 또는 개인 계정에 연결합니다. -
organizations:DetachPolicy- 대상 루트, 조직 단위(OU) 또는 계정에서 정책을 분리합니다. -
organizations:EnablePolicyType- 루트에서 정책 유형을 활성화합니다. -
organizations:DisablePolicyType- 루트에서 조직 정책 유형을 비활성화합니다. -
organizations:TagResource- 지정된 리소스에 하나 이상의 태그를 추가합니다. -
organizations:UntagResource- 지정된 리소스에서 지정된 키가 있는 태그를 모두 제거합니다. -
organizations:ListTagsForResource- 지정된 리소스에 연결된 태그를 나열합니다.
이 정책의 권한을 검토하려면 AWS 관리형 정책 참조 안내서의 AWSSecurityHubOrganizationsAccess를 참조하세요.
AWS관리형 정책: AWSSecurityHubV2ServiceRolePolicy
참고
Security Hub는 현재 프리뷰 버전이 출시 중이기 때문에 변경될 수도 있습니다.
이 정책을 통해 Security Hub는 조직 및 사용자를 대신하여 AWS Config규칙 및 Security Hub 리소스를 관리할 수 있습니다. 이 정책은 서비스에서 사용자를 대신하여 작업을 수행할 수 있도록 서비스 연결 역할에 연결됩니다. 이 정책을 IAM 자격 증명에 연결할 수 없습니다. 자세한 내용은 AWSSecurity Hub의 서비스 연결 역할 단원을 참조하십시오.
권한 세부 정보
이 정책에는 다음 권한이 포함되어 있습니다.
-
config- Security Hub 리소스에 대한 서비스 연결 구성 레코더를 관리합니다. -
iam-에 대한 서비스 연결 역할을 생성합니다AWS Config. -
organizations– 조직의 계정 및 OU(조직 단위) 정보를 검색합니다. -
securityhub- Security Hub 구성을 관리합니다. -
tag– 리소스 태그에 대한 정보를 검색합니다.
이 정책의 권한을 검토하려면 AWS 관리형 정책 참조 안내서의 AWSSecurityHubV2ServiceRolePolicy를 참조하세요.
AWS관리형 정책에 대한 Security Hub 업데이트
다음 표에는이 서비스가 이러한 변경 사항을 추적하기 시작한 이후 AWSSecurity Hub의 AWS관리형 정책 업데이트에 대한 세부 정보가 나와 있습니다. 이 정책의 업데이트에 대한 자동 알림을 받으려면 Security Hub 문서 기록 페이지에서 RSS 피드를 구독하세요.
| 변경 | 설명 | Date |
|---|---|---|
|
AWSSecurityHubOrganizationsAccess – 업데이트된 정책 |
Security Hub는 Security Hub 기능을 지원하는 리소스 정책을 설명하는 권한을 추가하도록 정책을 업데이트했습니다. Security Hub는 현재 프리뷰 버전이 출시 중이기 때문에 변경될 수도 있습니다. |
2025년 11월 12일 |
|
AWSSecurityHubFullAccess – 업데이트된 정책 |
Security Hub는 Security Hub 기능을 지원하기 위해 GuardDuty, Amazon Inspector 및 계정 관리 관리에 대한 기능을 추가하도록 정책을 업데이트했습니다. Security Hub는 현재 프리뷰 버전이 출시 중이기 때문에 변경될 수도 있습니다. |
2025년 11월 17일 |
|
AWSSecurityHubV2ServiceRolePolicy – 업데이트된 정책 |
Security Hub는 Amazon Elastic Container Registry, AmazonAWS Lambda Amazon CloudWatch에 대한 측정 기능을 추가하고 Security Hub 기능을 지원AWS Identity and Access Management하도록 정책을 업데이트했습니다. 이 업데이트에는 글로벌 AWS Config레코더에 대한 지원도 추가되었습니다. Security Hub는 현재 프리뷰 버전이 출시 중이기 때문에 변경될 수도 있습니다. |
2025년 11월 5일 |
| AWSSecurityHubOrganizationsAccess – 기존 정책 업데이트 | Security Hub는 정책에 대한 새로운 권한을 추가했습니다. 이러한 권한을 통해 조직 관리는 조직의 Security Hub 및 Security Hub CSPM을 활성화하고 관리할 수 있습니다. | 2025년 6월 17일 |
|
AWSSecurityHubFullAccess – 기존 정책 업데이트 |
Security Hub CSPM은 위탁자가 Security Hub에 대한 서비스 연결 역할을 생성할 수 있는 새 권한을 추가했습니다. |
2025년 6월 17일 |
|
Security Hub는 Security Hub가 고객의 조직 및 고객을 대신하여 AWS Config규칙 및 Security Hub 리소스를 관리할 수 있도록 허용하는 새 정책을 추가했습니다. Security Hub는 현재 프리뷰 버전이 출시 중이기 때문에 변경될 수도 있습니다. |
2025년 6월 17일 | |
| AWSSecurityHubFullAccess – 기존 정책 업데이트 | Security Hub CSPM은 AWS 서비스및 제품에 대한 요금 세부 정보를 가져오도록 정책을 업데이트했습니다. | 2024년 4월 24일 |
| AWSSecurityHubReadOnlyAccess – 기존 정책 업데이트 | Security Hub CSPM은 Sid 필드를 추가하여 이 관리형 정책을 업데이트했습니다. |
2024년 2월 22일 |
| AWSSecurityHubFullAccess – 기존 정책 업데이트 | Security Hub CSPM은 Amazon GuardDuty 및 Amazon Inspector가 계정에서 활성화되어 있는지 확인할 수 있도록 정책을 업데이트했습니다. 이를 통해 고객은 여러의 보안 관련 정보를 통합할 수 있습니다AWS 서비스. | 2023년 11월 16일 |
| AWSSecurityHubOrganizationsAccess – 기존 정책 업데이트 | Security Hub CSPM은 AWS Organizations 위임된 관리자 기능에 대한 읽기 전용 액세스를 허용하는 추가 권한을 부여하도록 정책을 업데이트했습니다. 여기에는 루트, 조직 단위(OU), 계정, 조직 구조 및 서비스 액세스와 같은 세부 정보가 포함됩니다. | 2023년 11월 16일 |
| AWSSecurityHubOrganizationsAccess – 새로운 정책 | Security Hub CSPM은 Security Hub CSPM과 Organizations의 통합에 필요한 권한을 부여하는 새로운 정책을 추가했습니다. | 2021년 3월 15일 |
| Security Hub CSPM이 변경 내용 추적을 시작했습니다 | Security Hub CSPM이 AWS관리형 정책에 대한 변경 사항 추적을 시작했습니다. | 2021년 3월 15일 |