如何通过 SDK 检查特定 AWS_ACCOUNT_ID 和区域是否启用了 AWS Security Hub 集成?

How to check if AWS Security Hub integration is enabled for particular AWS_ACCOUNT_ID and Region by SDK?

我想使用 AWS Security Hub SDK 检查是否为特定的 aws 账户 ID 和特定区域启用了 AWS Security Hub 集成?

要检查这一点,请按照以下步骤操作:

  • 您的 AWS 账户需要有连接器权限 (AWS-SD-Connector-Role) 才能定位 aws 账户
  • 使用目标账户 ARN(亚马逊资源名称)代入角色并获取目标账户的临时会话凭证。
  • 现在使用临时会话凭据获取目标帐户的安全中心对象并检查其中启用了哪些所有产品订阅。