

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# Security Hub CSPM 的区域限制
<a name="securityhub-regions"></a>

某些 S AWS ecurity Hub CSPM 功能仅在某些情况下可用。 AWS 区域以下各节详细说明了这些区域限制。有关 Security Hub CSPM 当前可用的所有区域的完整列表，请参阅 *AWS 一般参考* 中的 [AWS Security Hub 端点和配额](https://docs.aws.amazon.com/general/latest/gr/sechub.html)。

## Cross-Region 聚合限制
<a name="securityhub-regions-finding-aggregation-support"></a>

在中 AWS GovCloud (US) Regions，[跨区域聚合](finding-aggregation.md) AWS GovCloud (US) Regions 仅适用于调查结果、查找更新和见解。具体而言，您只能在 () 和 AWS GovCloud AWS GovCloud (US-EastUS-West) 区域之间汇总调查结果、查找结果更新和见解。

在中国区域，跨区域聚合仅可用于在中国区域的调查发现、调查发现更新和见解。具体而言，您只能聚合中国（北京）和中国（宁夏）区域之间的调查发现、调查发现更新和见解。

您不能使用默认禁用的区域作为聚合区域。有关默认禁用的区域列表，请参阅*AWS 账户管理 参考指南 AWS 区域 *[中的在您的账户中启用或禁用](https://docs.aws.amazon.com/accounts/latest/reference/manage-acct-regions.html#rande-manage-enable)。

## 按区域划分的集成可用性
<a name="securityhub-regions-integration-support"></a>

有些集成并非全部 AWS 区域可用。在 Security Hub CSPM 控制台中，如果某个集成在您当前登录的区域中不可用，则该集成不会显示在**集成**页面上。

### 中国（北京）和中国（宁夏）区域支持的集成
<a name="securityhub-regions-integration-support-china"></a>

在中国（北京）和中国（宁夏）区域，Security Hub CSPM 仅支持以下 [AWS 服务集成](securityhub-internal-providers.md)：
+ AWS Firewall Manager
+ Amazon GuardDuty
+ AWS Identity and Access Management Access Analyzer
+ Amazon Inspector
+ AWS IoT Device Defender
+ AWS Systems Manager Explorer
+ AWS Systems Manager OpsCenter
+ AWS Systems Manager 补丁管理器

在中国（北京）和中国（宁夏）区域，Security Hub CSPM 仅支持以下[第三方集成](securityhub-partner-providers.md)：
+ Cloud Custodian
+ FireEye Helix
+ Helecloud
+ IBM QRadar
+ PagerDuty
+ Palo Alto Networks Cortex XSOAR
+ Palo Alto Networks VM-Series
+ Prowler
+ RSA Archer
+ Splunk Enterprise
+ Splunk Phantom
+ ThreatModeler

### 中支持的集成 AWS GovCloud (US-East) and AWS GovCloud (US-West) Regions
<a name="securityhub-regions-integration-support-govcloud"></a>

在 AWS GovCloud (US-East) 和 AWS GovCloud (US-West) 区域中，Security Hub CSPM 仅支持以下[集成](securityhub-internal-providers.md)： AWS 服务
+ AWS Config
+ Amazon Detective
+ AWS Firewall Manager
+ Amazon GuardDuty
+ AWS Health
+ IAM 访问分析器
+ Amazon Inspector
+ AWS IoT Device Defender

在 AWS GovCloud (US-East) 和 AWS GovCloud (US-West) 区域中，Security Hub CSPM 仅支持以下[第三方](securityhub-partner-providers.md)集成：
+ Atlassian Jira Service Management
+ Atlassian Jira Service Management Cloud
+ Atlassian OpsGenie
+ Caveonix Cloud
+ Cloud Custodian
+ Cloud Storage Security Antivirus for  Amazon S3
+ CrowdStrike Falcon
+ FireEye Helix
+ Forcepoint CASB
+ Forcepoint DLP
+ Forcepoint NGFW
+ Fugue
+ Kion
+ MicroFocus ArcSight
+ NETSCOUT Cyber Investigator
+ PagerDuty
+ Palo Alto Networks – Prisma Cloud Compute
+ Palo Alto Networks – Prisma Cloud Enterprise
+ Palo Alto Networks – VM-Series（仅在 AWS GovCloud (US-West) 中可用）
+ Prowler
+ Rackspace Technology – Cloud Native Security
+ Rapid7 InsightConnect
+ RSA Archer
+ ServiceNow ITSM
+ Slack
+ ThreatModeler
+ Vectra AI Cognito Detect

## 按区域划分的标准的可用性
<a name="securityhub-regions-standards-support"></a>

[AWS Control Tower 服务管理标准](service-managed-standard-aws-control-tower.md)仅在 AWS Control Tower 支持的版本中 AWS 区域 可用。有关 AWS Control Tower 当前支持的区域列表，请参阅《*AWS Control Tower 用户指南》 AWS Control Tower*中的 “[如何 AWS 区域 使用](https://docs.aws.amazon.com/controltower/latest/userguide/region-how.html)”。

[AWS 资源标签标准](standards-tagging.md)不在亚太地区（台北）区域提供。

在 Security Hub CSPM 目前可用的所有区域，均可使用其他安全标准。

## 按地区划分的控件可用性
<a name="securityhub-regions-control-support"></a>

某些 Security Hub CSPM 控件并非全部可用。 AWS 区域有关每个区域不可用的控件列表，请参阅[对 Security Hub CSPM 控件的区域限制](regions-controls.md)。

在 Security Hub CSPM 控制台上，如果某个控件在您当前登录的区域中不可用，则该控件不会出现在控件列表中。聚合区域除外。如果您设置了某个聚合区域并登录到该区域，控制台将显示聚合区域或者一个或多个关联区域中可用的控件。