

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# AWS Security Hub のアクション、リソース、および条件キー
<a name="list_awssecurityhub"></a>

AWS Security Hub (サービスプレフィックス: `securityhub`) では、IAM アクセス許可ポリシーで使用できるように、以下のサービス固有のリソースやアクション、条件コンテキストキーが用意されています。

リファレンス:
+ [このサービスを設定](https://docs.aws.amazon.com/securityhub/latest/userguide/)する方法について説明します。
+ [このサービスで使用可能な API オペレーションのリスト](https://docs.aws.amazon.com/securityhub/1.0/APIReference/)を表示します。
+ [IAM アクセス許可ポリシーを使用](https://docs.aws.amazon.com/securityhub/latest/userguide/securityhub-access.html)して、このサービスとそのリソースを保護する方法を学びます。

**Topics**
+ [AWS Security Hub で定義されるアクション](#awssecurityhub-actions-as-permissions)
+ [AWS Security Hub で定義されるリソースタイプ](#awssecurityhub-resources-for-iam-policies)
+ [AWS Security Hub の条件キー](#awssecurityhub-policy-keys)

## AWS Security Hub で定義されるアクション
<a name="awssecurityhub-actions-as-permissions"></a>

IAM ポリシーステートメントの `Action` エレメントでは、以下のアクションを指定できます。ポリシーを使用して、 AWSでオペレーションを実行するアクセス許可を付与します。ポリシーでアクションを使用する場合は、通常、同じ名前の API オペレーションまたは CLI コマンドへのアクセスを許可または拒否します。ただし、場合によっては、1 つのアクションによって複数のオペレーションへのアクセスが制御されます。あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。

アクションテーブルの [**アクセスレベル**] 列では、アクションの指定方法 (リスト、読み取り、アクセス許可管理、タグ付け) について説明します。このように分類することで、ポリシーで使用する際にアクションで付与するアクセスレベルを理解しやすくなります。アクセスレベルの詳細については、「[ポリシー概要内のアクセスレベル](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_understand-policy-summary-access-level-summaries.html)」を参照してください。

[アクション] テーブルの **[リソースタイプ]** 列は、各アクションがリソースレベルの許可をサポートしているかどうかを示します。この列に値がない場合は、ポリシーステートメントの `Resource` 要素で、ポリシーが適用されるすべてのリソース (「\*」) を指定する必要があります。列にリソースタイプが含まれる場合、そのアクションを含むステートメントでそのタイプの ARN を指定できます。アクションで 1 つ以上のリソースが必須となっている場合、呼び出し元には、それらのリソースを伴うアクションを使用するための許可が付与されている必要があります。必須リソースは、アスタリスク (\*) でテーブルに示されています。IAM ポリシーの `Resource` 要素でリソースアクセスを制限する場合は、必要なリソースタイプごとに ARN またはパターンを含める必要があります。一部のアクションでは、複数のリソースタイプがサポートされています。リソースタイプがオプション (必須として示されていない) の場合、オプションのリソースタイプのいずれかを使用することを選択できます。

[アクション] テーブルの **[条件キー]** 列には、ポリシーステートメントの `Condition` 要素で指定できるキーが含まれます。サービスのリソースに関連付けられている条件キーの詳細については、[リソースタイプ] テーブルの **[条件キー]** 列を参照してください。

Actions テーブルの **[依存アクション]** 列には、アクションを正常に呼び出すために必要な追加のアクセス許可が表示されます。これらのアクセス許可は、アクション自体のアクセス許可に加えて必要になる場合があります。アクションが依存アクションを指定すると、それらの依存関係は、テーブルにリストされている最初のリソースだけでなく、そのアクションに定義された追加のリソースに適用される場合があります。

**注記**  
リソース条件キーは、[リソースタイプ](#awssecurityhub-resources-for-iam-policies)テーブルに一覧表示されています。アクションに適用されるリソースタイプへのリンクは、[アクション] テーブルの **[リソースタイプ (\* 必須)]** 列にあります。[リソースタイプ] テーブルのリソースタイプには、[アクション] テーブルのアクションに適用されるリソース条件キーである、**[条件キー]** 列が含まれています。

以下の表の列の詳細については、「[アクションテーブル](reference_policies_actions-resources-contextkeys.html#actions_table)」を参照してください。


****  


- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_AcceptAdministratorInvitation.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_AcceptAdministratorInvitation.html) **
  - **説明:** メンバーアカウントになるための Security Hub の招待を受け入れるアクセス許可を付与
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **条件キー:** 
  - **依存アクション:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_AcceptInvitation.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_AcceptInvitation.html) **
  - **説明:** メンバーアカウントになるための Security Hub の招待を受け入れるアクセス許可を付与
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **条件キー:** 
  - **依存アクション:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_AllowVendedLogDeliveryForResource.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_AllowVendedLogDeliveryForResource.html) [アクセス許可のみ]**
  - **説明:** リソースの配信をログに記録するアクセス許可を付与します
  - **アクセスレベル:** 権限の管理
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-hub](#awssecurityhub-hub)  / **条件キー:**  / **依存アクション:** 
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-hubv2](#awssecurityhub-hubv2)  / **条件キー:**  / **依存アクション:** 

- **  [https://docs.aws.amazon.com/securityhub/latest/userguide/automation-rules](https://docs.aws.amazon.com/securityhub/latest/userguide/automation-rules) **
  - **説明:** Security Hub で 1 つ以上の自動化ルールを削除する許可を付与
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-automation-rule](#awssecurityhub-automation-rule) 
  - **条件キー:** 
  - **依存アクション:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_BatchDisableStandards.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_BatchDisableStandards.html) **
  - **説明:** Security Hub で標準を無効にする許可を付与
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **条件キー:** 
  - **依存アクション:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_BatchEnableStandards.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_BatchEnableStandards.html) **
  - **説明:** Security Hub で標準を有効にする許可を付与
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **条件キー:** 
  - **依存アクション:** 

- **  [https://docs.aws.amazon.com/securityhub/latest/userguide/automation-rules](https://docs.aws.amazon.com/securityhub/latest/userguide/automation-rules) **
  - **説明:** Amazon リソースネーム (ARN) のルールに基づいて、Security Hub から自動化ルールに関する詳細のリストを取得する許可を付与
  - **アクセスレベル:** 読み取り
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-automation-rule](#awssecurityhub-automation-rule) 
  - **条件キー:** 
  - **依存アクション:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_BatchGetConfigurationPolicyAssociations.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_BatchGetConfigurationPolicyAssociations.html) **
  - **説明:** 呼び出し元アカウントの組織のメンバーアカウントと組織単位の特定のリストに関連する設定ポリシーに関する情報を取得する許可を付与
  - **アクセスレベル:** 読み取り
  - **リソースタイプ (\* 必須):** 
  - **条件キー:** 
  - **依存アクション:** 

- **  [https://docs.aws.amazon.com/securityhub/latest/userguide/iam-permissions-controls-standards.html](https://docs.aws.amazon.com/securityhub/latest/userguide/iam-permissions-controls-standards.html) [アクセス許可のみ]**
  - **説明:** Security Hub コンソールで、コントロールの有効化およびコンプライアンスステータス、コントロールの検出結果の数、ならびにコントロールの全体的なセキュリティスコアを取得する許可を付与
  - **アクセスレベル:** 読み取り
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **条件キー:** 
  - **依存アクション:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_BatchGetSecurityControls.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_BatchGetSecurityControls.html) **
  - **説明:** ID または ARN で識別される特定のセキュリティコントロールに関する詳細を取得する許可を付与
  - **アクセスレベル:** 読み取り
  - **リソースタイプ (\* 必須):** 
  - **条件キー:** 
  - **依存アクション:**  securityhub:DescribeStandardsControls 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_BatchGetStandardsControlAssociations.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_BatchGetStandardsControlAssociations.html) **
  - **説明:** 標準のセキュリティコントロールのバッチの有効化ステータスを取得する許可を付与
  - **アクセスレベル:** 読み取り
  - **リソースタイプ (\* 必須):** 
  - **条件キー:** 
  - **依存アクション:**  securityhub:DescribeStandardsControls 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_BatchImportFindings.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_BatchImportFindings.html) **
  - **説明:** 統合製品から Security Hub に結果をインポートする許可を付与
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-product](#awssecurityhub-product)  / **条件キー:**  / **依存アクション:** 
  - **リソースタイプ (\* 必須):**  / **条件キー:**  [#awssecurityhub-securityhub_TargetAccount](#awssecurityhub-securityhub_TargetAccount)  / **依存アクション:** 

- **  [https://docs.aws.amazon.com/securityhub/latest/userguide/automation-rules](https://docs.aws.amazon.com/securityhub/latest/userguide/automation-rules) **
  - **説明:** Amazon リソースネーム (ARN) のルールと入力パラメータに基づいて、Security Hub の 1 つ以上の自動化ルールを更新する許可を付与
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-automation-rule](#awssecurityhub-automation-rule) 
  - **条件キー:** 
  - **依存アクション:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_BatchUpdateFindingsV2.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_BatchUpdateFindingsV2.html) **
  - **説明:** Security Hub の結果の選択したセットについて、お客様の制御によるフィールドを更新する許可を付与
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-hub](#awssecurityhub-hub)  / **条件キー:**  / **依存アクション:** 
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-hubv2](#awssecurityhub-hubv2)  / **条件キー:**  / **依存アクション:** 
  - **リソースタイプ (\* 必須):**  / **条件キー:**  [#awssecurityhub-securityhub_ASFFSyntaxPath___ASFFSyntaxPath_](#awssecurityhub-securityhub_ASFFSyntaxPath___ASFFSyntaxPath_) <br /> [#awssecurityhub-securityhub_OCSFSyntaxPath___OCSFSyntaxPath_](#awssecurityhub-securityhub_OCSFSyntaxPath___OCSFSyntaxPath_)  / **依存アクション:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_BatchUpdateStandardsControlAssociations.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_BatchUpdateStandardsControlAssociations.html) **
  - **説明:** 標準のセキュリティコントロールのバッチの有効化ステータスを更新する許可を付与
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):** 
  - **条件キー:** 
  - **依存アクション:**  securityhub:UpdateStandardsControl 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_ConnectorRegistrationsV2.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_ConnectorRegistrationsV2.html) **
  - **説明:** 入力パラメータに基づいて OAuth 2.0 認可コードフローを完了するアクセス許可を付与
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):** 
  - **条件キー:** 
  - **依存アクション:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_CreateActionTarget.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_CreateActionTarget.html) **
  - **説明:** Security Hub でカスタムアクションを作成する許可を付与
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **条件キー:** 
  - **依存アクション:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_CreateAggregatorV2.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_CreateAggregatorV2.html) **
  - **説明:** リージョン間のデータ集約を設定するアグリゲータ V2 を作成するアクセス許可を付与
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):** 
  - **条件キー:** 
  - **依存アクション:** 

- **  [https://docs.aws.amazon.com/securityhub/latest/userguide/automation-rules](https://docs.aws.amazon.com/securityhub/latest/userguide/automation-rules) **
  - **説明:** 入力パラメータに基づいて自動化ルールを作成する許可を付与
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):** 
  - **条件キー:**  [#awssecurityhub-aws_RequestTag___TagKey_](#awssecurityhub-aws_RequestTag___TagKey_) <br /> [#awssecurityhub-aws_TagKeys](#awssecurityhub-aws_TagKeys) 
  - **依存アクション:** 

- **  [https://docs.aws.amazon.com/securityhub/latest/userguide/automation-rules](https://docs.aws.amazon.com/securityhub/latest/userguide/automation-rules) **
  - **説明:** 入力パラメータに基づいて自動化ルール V2 を作成するアクセス許可を付与
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):** 
  - **条件キー:**  [#awssecurityhub-aws_RequestTag___TagKey_](#awssecurityhub-aws_RequestTag___TagKey_) <br /> [#awssecurityhub-aws_TagKeys](#awssecurityhub-aws_TagKeys) 
  - **依存アクション:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_CreateConfigurationPolicy.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_CreateConfigurationPolicy.html) **
  - **説明:** セキュリティハブの組織メンバー設定を管理するための設定ポリシーを作成する許可を付与
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):** 
  - **条件キー:**  [#awssecurityhub-aws_RequestTag___TagKey_](#awssecurityhub-aws_RequestTag___TagKey_) <br /> [#awssecurityhub-aws_TagKeys](#awssecurityhub-aws_TagKeys) 
  - **依存アクション:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_CreateConnectorV2.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_CreateConnectorV2.html) **
  - **説明:** 入力パラメータに基づいてコネクタ V2 を作成するアクセス許可を付与
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):** 
  - **条件キー:**  [#awssecurityhub-aws_RequestTag___TagKey_](#awssecurityhub-aws_RequestTag___TagKey_) <br /> [#awssecurityhub-aws_TagKeys](#awssecurityhub-aws_TagKeys) 
  - **依存アクション:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_CreateFindingAggregator.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_CreateFindingAggregator.html) **
  - **説明:** クロスリージョン検索集計構成を含む、検索アグリゲータを作成するアクセス許可を付与
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):** 
  - **条件キー:** 
  - **依存アクション:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_CreateInsight.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_CreateInsight.html) **
  - **説明:** Security Hub でインサイトを作成する許可を付与 インサイトは、関連する結果のコレクションです
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **条件キー:** 
  - **依存アクション:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_CreateMembers.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_CreateMembers.html) **
  - **説明:** Security Hub でメンバーアカウントを作成する許可を付与
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **条件キー:** 
  - **依存アクション:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_CreateTicketV2.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_CreateTicketV2.html) **
  - **説明:** 選択した OCSF 検出結果のチケットを作成するアクセス許可を付与
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-connectorv2](#awssecurityhub-connectorv2) 
  - **条件キー:** 
  - **依存アクション:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_DeclineInvitations.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_DeclineInvitations.html) **
  - **説明:** メンバーアカウントになるための Security Hub の招待を却下する許可を付与
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **条件キー:** 
  - **依存アクション:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_DeleteActionTarget.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_DeleteActionTarget.html) **
  - **説明:** Security Hub でカスタムアクションを削除する許可を付与
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **条件キー:** 
  - **依存アクション:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_DeleteAggregatorV2.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_DeleteAggregatorV2.html) **
  - **説明:** リージョン間のデータ集約を設定するアグリゲータ V2 を削除するアクセス許可を付与
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-aggregatorv2](#awssecurityhub-aggregatorv2) 
  - **条件キー:** 
  - **依存アクション:** 

- **  [https://docs.aws.amazon.com/securityhub/latest/userguide/automation-rules](https://docs.aws.amazon.com/securityhub/latest/userguide/automation-rules) **
  - **説明:** Security Hub で自動化ルール V2 を削除するアクセス許可を付与
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-automation-rulev2](#awssecurityhub-automation-rulev2) 
  - **条件キー:** 
  - **依存アクション:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_DeleteConfigurationPolicy.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_DeleteConfigurationPolicy.html) **
  - **説明:** 既存の設定ポリシーを削除する許可を付与
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-configuration-policy](#awssecurityhub-configuration-policy) 
  - **条件キー:** 
  - **依存アクション:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_DeleteConnectorV2.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_DeleteConnectorV2.html) **
  - **説明:** Security Hub でコネクタ V2 を削除するアクセス許可を付与
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-connectorv2](#awssecurityhub-connectorv2) 
  - **条件キー:** 
  - **依存アクション:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_DeleteFindingAggregator.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_DeleteFindingAggregator.html) **
  - **説明:** 検索アグリゲータを削除するアクセス許可を付与これにより、リージョン間の集約の検索が無効になります。
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-finding-aggregator](#awssecurityhub-finding-aggregator) 
  - **条件キー:** 
  - **依存アクション:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_DeleteInsight.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_DeleteInsight.html) **
  - **説明:** Security Hub からインサイトを削除する許可を付与
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **条件キー:** 
  - **依存アクション:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_DeleteInvitations.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_DeleteInvitations.html) **
  - **説明:** メンバーアカウントになるための Security Hub の招待を削除する許可を付与
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **条件キー:** 
  - **依存アクション:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_DeleteMembers.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_DeleteMembers.html) **
  - **説明:** Security Hub のメンバーアカウントを削除する許可を付与
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **条件キー:** 
  - **依存アクション:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_DescribeActionTargets.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_DescribeActionTargets.html) **
  - **説明:** API を使用してカスタムアクションのリストを取得する許可を付与
  - **アクセスレベル:** 読み込み
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **条件キー:** 
  - **依存アクション:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_DescribeHub.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_DescribeHub.html) **
  - **説明:** アカウントのハブリソースに関する情報を取得する許可を付与
  - **アクセスレベル:** 読み込み
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **条件キー:** 
  - **依存アクション:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_DescribeOrganizationConfiguration.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_DescribeOrganizationConfiguration.html) **
  - **説明:** Security Hub の組織設定を説明する許可を付与
  - **アクセスレベル:** 読み込み
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **条件キー:** 
  - **依存アクション:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_DescribeProducts.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_DescribeProducts.html) **
  - **説明:** 利用可能な Security Hub 製品統合に関する情報を取得する許可を付与
  - **アクセスレベル:** 読み取り
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **条件キー:** 
  - **依存アクション:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_DescribeProductsV2.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_DescribeProductsV2.html) **
  - **説明:** 利用可能な Security Hub V2 製品統合に関する情報を取得するアクセス許可を付与
  - **アクセスレベル:** 読み取り
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-hubv2](#awssecurityhub-hubv2) 
  - **条件キー:** 
  - **依存アクション:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_DescribeSecurityHubV2.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_DescribeSecurityHubV2.html) **
  - **説明:** アカウントのハブ V2 リソースに関する情報を取得するアクセス許可を付与
  - **アクセスレベル:** 読み取り
  - **リソースタイプ (\* 必須):** 
  - **条件キー:** 
  - **依存アクション:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_DescribeStandards.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_DescribeStandards.html) **
  - **説明:** Security Hub 標準に関する情報を取得する許可を付与
  - **アクセスレベル:** 読み込み
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **条件キー:** 
  - **依存アクション:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_DescribeStandardsControls.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_DescribeStandardsControls.html) **
  - **説明:** Security Hub 標準コントロールに関する情報を取得する許可を付与
  - **アクセスレベル:** 読み込み
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **条件キー:** 
  - **依存アクション:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_DisableImportFindingsForProduct.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_DisableImportFindingsForProduct.html) **
  - **説明:** Security Hub 統合製品の結果のインポートを無効にする許可を付与
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **条件キー:** 
  - **依存アクション:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_DisableOrganizationAdminAccount.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_DisableOrganizationAdminAccount.html) **
  - **説明:** 組織の Security Hub 管理者アカウントを削除する許可を付与
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **条件キー:** 
  - **依存アクション:**  organizations:DeregisterDelegatedAdministrator <br /> organizations:DescribeOrganization <br /> organizations:ListDelegatedAdministrators 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_DisableSecurityHub.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_DisableSecurityHub.html) **
  - **説明:** Security Hub を無効にする許可を付与
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **条件キー:** 
  - **依存アクション:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_DisableSecurityHubV2.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_DisableSecurityHubV2.html) **
  - **説明:** Security Hub V2 を無効にするアクセス許可を付与
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):** 
  - **条件キー:** 
  - **依存アクション:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_DisassociateFromAdministratorAccount.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_DisassociateFromAdministratorAccount.html) **
  - **説明:** Security Hub メンバーアカウントに、関連付けられた管理者アカウントとの関連付けを解除する許可を付与
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **条件キー:** 
  - **依存アクション:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_DisassociateFromMasterAccount.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_DisassociateFromMasterAccount.html) **
  - **説明:** Security Hub メンバーアカウントに、関連付けられたマスターアカウントとの関連付けを解除する許可を付与
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **条件キー:** 
  - **依存アクション:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_DisassociateMembers.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_DisassociateMembers.html) **
  - **説明:** 関連付けられた管理者アカウントから、Security Hub メンバーアカウントの関連付けを解除する許可を付与
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **条件キー:** 
  - **依存アクション:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_EnableImportFindingsForProduct.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_EnableImportFindingsForProduct.html) **
  - **説明:** Security Hub 統合製品の結果のインポートを有効にする許可を付与
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **条件キー:** 
  - **依存アクション:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_EnableOrganizationAdminAccount.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_EnableOrganizationAdminAccount.html) **
  - **説明:** 組織の Security Hub 管理者アカウントを指定する許可を付与
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **条件キー:** 
  - **依存アクション:**  organizations:DescribeOrganization <br /> organizations:EnableAWSServiceAccess <br /> organizations:ListAWSServiceAccessForOrganization <br /> organizations:ListDelegatedAdministrators <br /> organizations:RegisterDelegatedAdministrator 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_EnableSecurityHub.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_EnableSecurityHub.html) **
  - **説明:** Security Hub を有効にする許可を付与
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-hub](#awssecurityhub-hub)  / **条件キー:**  / **依存アクション:** 
  - **リソースタイプ (\* 必須):**  / **条件キー:**  [#awssecurityhub-aws_RequestTag___TagKey_](#awssecurityhub-aws_RequestTag___TagKey_) <br /> [#awssecurityhub-aws_TagKeys](#awssecurityhub-aws_TagKeys)  / **依存アクション:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_EnableSecurityHubV2.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_EnableSecurityHubV2.html) **
  - **説明:** Security Hub V2 を有効にするアクセス許可を付与
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):** 
  - **条件キー:**  [#awssecurityhub-aws_RequestTag___TagKey_](#awssecurityhub-aws_RequestTag___TagKey_) <br /> [#awssecurityhub-aws_TagKeys](#awssecurityhub-aws_TagKeys) 
  - **依存アクション:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GenerateRecommendedPolicyV2.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GenerateRecommendedPolicyV2.html) **
  - **説明:** OCSF 検出結果のポリシーレコメンデーションを生成するアクセス許可を付与します
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-hubv2](#awssecurityhub-hubv2) 
  - **条件キー:** 
  - **依存アクション:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetFindingStatisticsV2.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetFindingStatisticsV2.html) [アクセス許可のみ]**
  - **説明:** 結果に関する集計された統計データを取得するアクセス許可を付与
  - **アクセスレベル:** 読み取り
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-hub](#awssecurityhub-hub)  / **条件キー:**  / **依存アクション:** 
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-hubv2](#awssecurityhub-hubv2)  / **条件キー:**  / **依存アクション:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetAdministratorAccount.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetAdministratorAccount.html) **
  - **説明:** Security Hub 管理者アカウントに関する詳細を取得する許可を付与
  - **アクセスレベル:** 読み取り
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **条件キー:** 
  - **依存アクション:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetAggregatorV2.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetAggregatorV2.html) **
  - **説明:** リージョン間のデータ集約を設定する、アグリゲータ V2 の詳細を取得するアクセス許可を付与
  - **アクセスレベル:** 読み取り
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-aggregatorv2](#awssecurityhub-aggregatorv2) 
  - **条件キー:** 
  - **依存アクション:** 

- **  [https://docs.aws.amazon.com/securityhub/latest/userguide/automation-rules](https://docs.aws.amazon.com/securityhub/latest/userguide/automation-rules) **
  - **説明:** Amazon リソースネーム (ARN) のルールに基づいて、Security Hub から自動化ルール V2 に関する詳細を取得するアクセス許可を付与
  - **アクセスレベル:** 読み取り
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-automation-rulev2](#awssecurityhub-automation-rulev2) 
  - **条件キー:** 
  - **依存アクション:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetConfigurationPolicy.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetConfigurationPolicy.html) **
  - **説明:** 呼び出し元アカウントが作成した 1 つの設定ポリシーの概要を把握する許可を付与
  - **アクセスレベル:** 読み取り
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-configuration-policy](#awssecurityhub-configuration-policy) 
  - **条件キー:** 
  - **依存アクション:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetConfigurationPolicyAssociation.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetConfigurationPolicyAssociation.html) **
  - **説明:** 呼び出し元アカウントの組織のメンバーアカウントまたは組織単位に関連する設定ポリシーに関する情報を取得する許可を付与
  - **アクセスレベル:** 読み取り
  - **リソースタイプ (\* 必須):** 
  - **条件キー:** 
  - **依存アクション:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetConnectorV2.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetConnectorV2.html) **
  - **説明:** コネクタ ID に基づいて Security Hub からコネクタ V2 の詳細を取得するアクセス許可を付与
  - **アクセスレベル:** 読み取り
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-connectorv2](#awssecurityhub-connectorv2) 
  - **条件キー:** 
  - **依存アクション:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetControlFindingSummary.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetControlFindingSummary.html) [アクセス許可のみ]**
  - **説明:** セキュリティ標準に対する、セキュリティスコアと検出数および制御ステータスのカウントを取得する許可を付与
  - **アクセスレベル:** 読み込み
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **条件キー:** 
  - **依存アクション:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetEnabledStandards.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetEnabledStandards.html) **
  - **説明:** Security Hub で有効になっている標準のリストを取得する許可を付与
  - **アクセスレベル:** リスト
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **条件キー:** 
  - **依存アクション:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetFindingAggregator.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetFindingAggregator.html) **
  - **説明:** リージョン間の集計の検索を構成する、検索アグリゲータの詳細を取得するアクセス許可を付与
  - **アクセスレベル:** 読み取り
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-finding-aggregator](#awssecurityhub-finding-aggregator) 
  - **条件キー:** 
  - **依存アクション:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetFindingHistory.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetFindingHistory.html) **
  - **説明:** Security Hub から検出結果履歴のリストを取得する許可を付与
  - **アクセスレベル:** 読み取り
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **条件キー:** 
  - **依存アクション:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetFindingsV2.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetFindingsV2.html) **
  - **説明:** Security Hub から結果のリストを取得する許可を付与
  - **アクセスレベル:** 読み取り
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-hub](#awssecurityhub-hub)  / **条件キー:**  / **依存アクション:** 
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-hubv2](#awssecurityhub-hubv2)  / **条件キー:**  / **依存アクション:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetFindingsTrendsV2.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetFindingsTrendsV2.html) **
  - **説明:** 検出結果の傾向を取得するアクセス許可を付与します
  - **アクセスレベル:** 読み取り
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-hubv2](#awssecurityhub-hubv2) 
  - **条件キー:** 
  - **依存アクション:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetFreeTrialEndDate.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetFreeTrialEndDate.html) [アクセス許可のみ]**
  - **説明:** アカウントで Security Hub 無料トライアルの終了日を確定する許可を付与
  - **アクセスレベル:** 読み込み
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **条件キー:** 
  - **依存アクション:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetFreeTrialUsage.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetFreeTrialUsage.html) [アクセス許可のみ]**
  - **説明:** 無料試用期間中の Security Hub の使用状況に関する情報を取得する許可を付与
  - **アクセスレベル:** 読み込み
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **条件キー:** 
  - **依存アクション:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetInsightFindingTrend.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetInsightFindingTrend.html) [アクセス許可のみ]**
  - **説明:** グラフを生成するために Security Hub からインサイト検索傾向を取得する許可を付与
  - **アクセスレベル:** 読み込み
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **条件キー:** 
  - **依存アクション:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetInsightResults.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetInsightResults.html) **
  - **説明:** Security Hub からインサイト結果を取得する許可を付与
  - **アクセスレベル:** 読み込み
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **条件キー:** 
  - **依存アクション:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetInsights.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetInsights.html) **
  - **説明:** Security Hub のインサイトを取得する許可を付与
  - **アクセスレベル:** リスト
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **条件キー:** 
  - **依存アクション:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetInvitationsCount.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetInvitationsCount.html) **
  - **説明:** アカウントに送信されたすべての Security Hub メンバーシップの招待の数を取得する許可を付与
  - **アクセスレベル:** 読み込み
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **条件キー:** 
  - **依存アクション:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetMasterAccount.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetMasterAccount.html) **
  - **説明:** Security Hub マスターアカウントに関する詳細を取得する許可を付与
  - **アクセスレベル:** 読み込み
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **条件キー:** 
  - **依存アクション:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetMembers.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetMembers.html) **
  - **説明:** Security Hub メンバーアカウントの詳細を取得する許可を付与
  - **アクセスレベル:** 読み取り
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **条件キー:** 
  - **依存アクション:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetRecommendedPolicyV2.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetRecommendedPolicyV2.html) **
  - **説明:** OCSF 検出結果のポリシーレコメンデーションを取得するアクセス許可を付与します
  - **アクセスレベル:** 読み取り
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-hubv2](#awssecurityhub-hubv2) 
  - **条件キー:** 
  - **依存アクション:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetResourcesStatisticsV2.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetResourcesStatisticsV2.html) **
  - **説明:** リソースに関する集計された統計データを取得するアクセス許可を付与
  - **アクセスレベル:** 読み取り
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-hubv2](#awssecurityhub-hubv2) 
  - **条件キー:** 
  - **依存アクション:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetResourcesTrendsV2.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetResourcesTrendsV2.html) **
  - **説明:** リソースの傾向を取得するアクセス許可を付与します
  - **アクセスレベル:** 読み取り
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-hubv2](#awssecurityhub-hubv2) 
  - **条件キー:** 
  - **依存アクション:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetResourcesV2.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetResourcesV2.html) **
  - **説明:** リソースのリストを取得するアクセス許可を付与
  - **アクセスレベル:** 読み取り
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-hubv2](#awssecurityhub-hubv2) 
  - **条件キー:** 
  - **依存アクション:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetSecurityControlDefinition.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetSecurityControlDefinition.html) **
  - **説明:** ID で識別される特定のセキュリティコントロールに関する詳細を取得する許可を付与
  - **アクセスレベル:** 読み取り
  - **リソースタイプ (\* 必須):** 
  - **条件キー:** 
  - **依存アクション:**  securityhub:DescribeStandardsControls 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetUsage.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetUsage.html) [アクセス許可のみ]**
  - **説明:** アカウント別の Security Hub の使用に関する情報を取得する許可を付与
  - **アクセスレベル:** 読み取り
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **条件キー:** 
  - **依存アクション:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetUsageV2.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_GetUsageV2.html) [許可のみ]**
  - **説明:** アカウントの Security Hub の使用に関する情報を取得するアクセス許可を付与します
  - **アクセスレベル:** 読み取り
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-hubv2](#awssecurityhub-hubv2) 
  - **条件キー:** 
  - **依存アクション:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_InviteMembers.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_InviteMembers.html) **
  - **説明:** Security Hub メンバー AWS アカウントに他のアカウントを招待するアクセス許可を付与します
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **条件キー:** 
  - **依存アクション:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_ListAccountUsageV2.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_ListAccountUsageV2.html) [アクセス許可のみ]**
  - **説明:** 組織内のアカウントの Security Hub 使用状況のリストを取得するアクセス許可を付与します
  - **アクセスレベル:** リスト
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-hubv2](#awssecurityhub-hubv2) 
  - **条件キー:** 
  - **依存アクション:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_ListAggregatorsV2.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_ListAggregatorsV2.html) **
  - **説明:** リージョン間のデータ集約を設定する、アグリゲータ V2 のリストを取得するアクセス許可を付与
  - **アクセスレベル:** リスト
  - **リソースタイプ (\* 必須):** 
  - **条件キー:** 
  - **依存アクション:** 

- **  [https://docs.aws.amazon.com/securityhub/latest/userguide/automation-rules](https://docs.aws.amazon.com/securityhub/latest/userguide/automation-rules) **
  - **説明:** Security Hub から、呼び出し元アカウントの自動化ルールとメタデータのリストを取得する許可を付与
  - **アクセスレベル:** リスト
  - **リソースタイプ (\* 必須):** 
  - **条件キー:** 
  - **依存アクション:** 

- **  [https://docs.aws.amazon.com/securityhub/latest/userguide/automation-rules](https://docs.aws.amazon.com/securityhub/latest/userguide/automation-rules) **
  - **説明:** Security Hub から、呼び出し元アカウントの自動化ルール V2 とメタデータのリストを取得するアクセス許可を付与
  - **アクセスレベル:** リスト
  - **リソースタイプ (\* 必須):** 
  - **条件キー:** 
  - **依存アクション:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_ListConfigurationPolicies.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_ListConfigurationPolicies.html) **
  - **説明:** 呼び出し元アカウントによって作成されたすべての設定ポリシーの概要を一覧表示する許可を付与
  - **アクセスレベル:** リスト
  - **リソースタイプ (\* 必須):** 
  - **条件キー:** 
  - **依存アクション:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_ListConfigurationPolicyAssociations.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_ListConfigurationPolicyAssociations.html) **
  - **説明:** 呼び出し元アカウントの組織のすべてのメンバーアカウントと組織単位に関連付けられているすべての設定ポリシーに関する情報を取得する許可を付与
  - **アクセスレベル:** リスト
  - **リソースタイプ (\* 必須):** 
  - **条件キー:** 
  - **依存アクション:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_ListConnectorsV2.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_ListConnectorsV2.html) **
  - **説明:** Security Hub から、呼び出し元アカウントのコネクタ V2 とメタデータのリストを取得するアクセス許可を付与
  - **アクセスレベル:** リスト
  - **リソースタイプ (\* 必須):** 
  - **条件キー:** 
  - **依存アクション:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_ListControlEvaluationSummaries.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_ListControlEvaluationSummaries.html) [アクセス許可のみ]**
  - **説明:** コントロール ID、ステータス、検索回数など、標準のコントロールの一覧を取得する許可を付与
  - **アクセスレベル:** 読み込み
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **条件キー:** 
  - **依存アクション:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_ListEnabledProductsForImport.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_ListEnabledProductsForImport.html) **
  - **説明:** 現在有効になっている Security Hub 統合製品を取得する許可を付与
  - **アクセスレベル:** リスト
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **条件キー:** 
  - **依存アクション:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_ListFindingAggregators.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_ListFindingAggregators.html) **
  - **説明:** クロスリージョン検索集計設定を含む検索アグリゲータのリストを取得するアクセス許可を付与
  - **アクセスレベル:** リスト
  - **リソースタイプ (\* 必須):** 
  - **条件キー:** 
  - **依存アクション:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_ListInvitations.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_ListInvitations.html) **
  - **説明:** アカウントに送信された Security Hub の招待を取得する許可を付与
  - **アクセスレベル:** リスト
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **条件キー:** 
  - **依存アクション:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_ListMembers.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_ListMembers.html) **
  - **説明:** 管理者アカウントに関連付けられている Security Hub メンバーアカウントに関する詳細を取得する許可を付与
  - **アクセスレベル:** リスト
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **条件キー:** 
  - **依存アクション:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_ListOrganizationAdminAccounts.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_ListOrganizationAdminAccounts.html) **
  - **説明:** 組織の Security Hub 管理者アカウントを一覧表示する許可を付与
  - **アクセスレベル:** リスト
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **条件キー:** 
  - **依存アクション:**  organizations:DescribeOrganization <br /> organizations:ListDelegatedAdministrators 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_ListSecurityControlDefinitions.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_ListSecurityControlDefinitions.html) **
  - **説明:** セキュリティコントロール定義のリストを取得する許可を付与これには、現在のリージョンにおけるセキュリティコントロールの詳細が含まれます
  - **アクセスレベル:** リスト
  - **リソースタイプ (\* 必須):** 
  - **条件キー:** 
  - **依存アクション:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_ListStandardsControlAssociations.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_ListStandardsControlAssociations.html) **
  - **説明:** 標準のセキュリティコントロールの有効化ステータスを一覧表示する許可を付与
  - **アクセスレベル:** リスト
  - **リソースタイプ (\* 必須):** 
  - **条件キー:** 
  - **依存アクション:**  securityhub:DescribeStandardsControls 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_ListTagsForResource.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_ListTagsForResource.html) **
  - **説明:** リソースに関連付けられているタグのリストにアクセス許可を付与
  - **アクセスレベル:** 読み込み
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-automation-rule](#awssecurityhub-automation-rule)  / **条件キー:**  / **依存アクション:** 
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-configuration-policy](#awssecurityhub-configuration-policy)  / **条件キー:**  / **依存アクション:** 
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-hub](#awssecurityhub-hub)  / **条件キー:**  / **依存アクション:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_SendFindingEvents.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_SendFindingEvents.html) [アクセス許可のみ]**
  - **説明:** カスタムアクションを使用して、Security Hub の結果を Amazon EventBridge に送信する許可を付与
  - **アクセスレベル:** 読み込み
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **条件キー:** 
  - **依存アクション:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_SendInsightEvents.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_SendInsightEvents.html) [アクセス許可のみ]**
  - **説明:** カスタムアクションを使用して、Amazon EventBridge に Security Hub のインサイトを送信する許可を付与
  - **アクセスレベル:** 読み取り
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **条件キー:** 
  - **依存アクション:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_StartConfigurationPolicyAssociation.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_StartConfigurationPolicyAssociation.html) **
  - **説明:** 設定ポリシーを、呼び出し元アカウントの組織内のメンバーアカウントまたは組織単位に関連付ける許可を付与
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **条件キー:** 
  - **依存アクション:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_StartConfigurationPolicyDisassociation.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_StartConfigurationPolicyDisassociation.html) **
  - **説明:** 呼び出し元アカウントの組織内のメンバーアカウントまたは組織単位から設定ポリシーの関連付けを削除する許可を付与
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **条件キー:** 
  - **依存アクション:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_TagResource.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_TagResource.html) **
  - **説明:** Security Hub リソースにタグを追加する許可を付与
  - **アクセスレベル:** タグ付け
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-aggregatorv2](#awssecurityhub-aggregatorv2)  / **条件キー:**  / **依存アクション:** 
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-automation-rule](#awssecurityhub-automation-rule)  / **条件キー:**  / **依存アクション:** 
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-automation-rulev2](#awssecurityhub-automation-rulev2)  / **条件キー:**  / **依存アクション:** 
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-configuration-policy](#awssecurityhub-configuration-policy)  / **条件キー:**  / **依存アクション:** 
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-connectorv2](#awssecurityhub-connectorv2)  / **条件キー:**  / **依存アクション:** 
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-hub](#awssecurityhub-hub)  / **条件キー:**  / **依存アクション:** 
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-hubv2](#awssecurityhub-hubv2)  / **条件キー:**  / **依存アクション:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_UntagResource.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_UntagResource.html) **
  - **説明:** Security Hub リソースからタグを削除する許可を付与
  - **アクセスレベル:** タグ付け
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-aggregatorv2](#awssecurityhub-aggregatorv2)  / **条件キー:**  / **依存アクション:** 
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-automation-rule](#awssecurityhub-automation-rule)  / **条件キー:**  / **依存アクション:** 
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-automation-rulev2](#awssecurityhub-automation-rulev2)  / **条件キー:**  / **依存アクション:** 
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-configuration-policy](#awssecurityhub-configuration-policy)  / **条件キー:**  / **依存アクション:** 
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-connectorv2](#awssecurityhub-connectorv2)  / **条件キー:**  / **依存アクション:** 
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-hub](#awssecurityhub-hub)  / **条件キー:**  / **依存アクション:** 
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-hubv2](#awssecurityhub-hubv2)  / **条件キー:**  / **依存アクション:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_UpdateActionTarget.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_UpdateActionTarget.html) **
  - **説明:** Security Hub でカスタムアクションを更新する許可を付与
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **条件キー:** 
  - **依存アクション:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_UpdateAggregatorV2.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_UpdateAggregatorV2.html) **
  - **説明:** リージョン間のデータ集約を設定する、アグリゲータ V2 を更新するアクセス許可を付与
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-aggregatorv2](#awssecurityhub-aggregatorv2) 
  - **条件キー:** 
  - **依存アクション:** 

- **  [https://docs.aws.amazon.com/securityhub/latest/userguide/automation-rules](https://docs.aws.amazon.com/securityhub/latest/userguide/automation-rules) **
  - **説明:** Amazon リソースネーム (ARN) のルールと入力パラメータに基づいて、Security Hub の自動化ルール V2 を更新するアクセス許可を付与
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-automation-rulev2](#awssecurityhub-automation-rulev2) 
  - **条件キー:** 
  - **依存アクション:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_UpdateConfigurationPolicy.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_UpdateConfigurationPolicy.html) **
  - **説明:** 既存の設定ポリシーを更新する許可を付与
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-configuration-policy](#awssecurityhub-configuration-policy) 
  - **条件キー:** 
  - **依存アクション:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_UpdateConnectorV2.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_UpdateConnectorV2.html) **
  - **説明:** コネクタ ID と入力パラメータに基づいて Security Hub のコネクタ V2 を更新するアクセス許可を付与
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-connectorv2](#awssecurityhub-connectorv2) 
  - **条件キー:** 
  - **依存アクション:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_UpdateFindingAggregator.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_UpdateFindingAggregator.html) **
  - **説明:** クロスリージョン検索集計構成を含む、検索アグリゲータを更新するアクセス許可を付与
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-finding-aggregator](#awssecurityhub-finding-aggregator) 
  - **条件キー:** 
  - **依存アクション:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_UpdateFindings.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_UpdateFindings.html) **
  - **説明:** Security Hub の結果を更新する許可を付与
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **条件キー:** 
  - **依存アクション:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_UpdateInsight.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_UpdateInsight.html) **
  - **説明:** Security Hub でインサイトを更新する許可を付与
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **条件キー:** 
  - **依存アクション:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_UpdateOrganizationConfiguration.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_UpdateOrganizationConfiguration.html) **
  - **説明:** Security Hub の組織設定を更新する許可を付与
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **条件キー:** 
  - **依存アクション:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_UpdateSecurityControl.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_UpdateSecurityControl.html) **
  - **説明:** ID または ARN で識別される特定のセキュリティコントロールのプロパティを更新する許可を付与
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):** 
  - **条件キー:** 
  - **依存アクション:**  securityhub:UpdateStandardsControl 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_UpdateSecurityHubConfiguration.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_UpdateSecurityHubConfiguration.html) **
  - **説明:** Security Hub の設定を更新する許可を付与
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **条件キー:** 
  - **依存アクション:** 

- **  [https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_UpdateStandardsControl.html](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_UpdateStandardsControl.html) **
  - **説明:** Security Hub 標準コントロールを更新する許可を付与
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):**  [#awssecurityhub-hub](#awssecurityhub-hub) 
  - **条件キー:** 
  - **依存アクション:** 



## AWS Security Hub で定義されるリソースタイプ
<a name="awssecurityhub-resources-for-iam-policies"></a>

以下のリソースタイプは、このサービスによって定義され、IAM アクセス許可ポリシーステートメントの `Resource` エレメントで使用できます。[アクションテーブル](#awssecurityhub-actions-as-permissions)の各アクションは、そのアクションで指定できるリソースタイプを示しています。リソースタイプは、ポリシーに含めることができる条件キーを定義することもできます。これらのキーは、[リソースタイプ] テーブルの最後の列に表示されます。以下の表の列の詳細については、「[リソースタイプテーブル](reference_policies_actions-resources-contextkeys.html#resources_table)」を参照してください。


****  

| リソースタイプ | ARN | 条件キー | 
| --- | --- | --- | 
|   [https://docs.aws.amazon.com/securityhub/latest/userguide/securityhub-access.html#resources](https://docs.aws.amazon.com/securityhub/latest/userguide/securityhub-access.html#resources)  |  arn:${Partition}:securityhub:${Region}:${Account}:hub/default  |  [#awssecurityhub-aws_ResourceTag___TagKey_](#awssecurityhub-aws_ResourceTag___TagKey_)  | 
|   [https://docs.aws.amazon.com/securityhub/latest/userguide/securityhub-access.html#resources](https://docs.aws.amazon.com/securityhub/latest/userguide/securityhub-access.html#resources)  |  arn:${Partition}:securityhub:${Region}:${Account}:hubv2/${HubV2Id}  |  [#awssecurityhub-aws_ResourceTag___TagKey_](#awssecurityhub-aws_ResourceTag___TagKey_)  | 
|   [https://docs.aws.amazon.com/securityhub/latest/userguide/securityhub-access.html#resources](https://docs.aws.amazon.com/securityhub/latest/userguide/securityhub-access.html#resources)  |  arn:${Partition}:securityhub:${Region}:${Account}:product/${Company}/${ProductId}  |  | 
|   [https://docs.aws.amazon.com/securityhub/latest/userguide/securityhub-access.html#resources](https://docs.aws.amazon.com/securityhub/latest/userguide/securityhub-access.html#resources)  |  arn:${Partition}:securityhub:${Region}:${Account}:finding-aggregator/${FindingAggregatorId}  |  | 
|   [https://docs.aws.amazon.com/securityhub/latest/userguide/securityhub-access.html#resources](https://docs.aws.amazon.com/securityhub/latest/userguide/securityhub-access.html#resources)  |  arn:${Partition}:securityhub:${Region}:${Account}:aggregatorv2/${AggregatorV2Id}  |  [#awssecurityhub-aws_ResourceTag___TagKey_](#awssecurityhub-aws_ResourceTag___TagKey_)  | 
|   [https://docs.aws.amazon.com/securityhub/latest/userguide/automation-rules](https://docs.aws.amazon.com/securityhub/latest/userguide/automation-rules)  |  arn:${Partition}:securityhub:${Region}:${Account}:automation-rule/${AutomationRuleId}  |  [#awssecurityhub-aws_ResourceTag___TagKey_](#awssecurityhub-aws_ResourceTag___TagKey_)  | 
|   [https://docs.aws.amazon.com/securityhub/latest/userguide/automation-rules](https://docs.aws.amazon.com/securityhub/latest/userguide/automation-rules)  |  arn:${Partition}:securityhub:${Region}:${Account}:automation-rulev2/${AutomationRuleV2Id}  |  [#awssecurityhub-aws_ResourceTag___TagKey_](#awssecurityhub-aws_ResourceTag___TagKey_)  | 
|   [https://docs.aws.amazon.com/securityhub/latest/userguide/central-configuration-intro.html](https://docs.aws.amazon.com/securityhub/latest/userguide/central-configuration-intro.html)  |  arn:${Partition}:securityhub:${Region}:${Account}:configuration-policy/${ConfigurationPolicyId}  |  [#awssecurityhub-aws_ResourceTag___TagKey_](#awssecurityhub-aws_ResourceTag___TagKey_)  | 
|   [https://docs.aws.amazon.com/securityhub/latest/userguide/securityhub-access.html#resources](https://docs.aws.amazon.com/securityhub/latest/userguide/securityhub-access.html#resources)  |  arn:${Partition}:securityhub:${Region}:${Account}:connectorv2/${ConnectorV2Id}  |  [#awssecurityhub-aws_ResourceTag___TagKey_](#awssecurityhub-aws_ResourceTag___TagKey_)  | 

## AWS Security Hub の条件キー
<a name="awssecurityhub-policy-keys"></a>

AWS Security Hub では、IAM ポリシーの `Condition`要素で使用できる以下の条件キーを定義します。これらのキーを使用して、ポリシーステートメントが適用される条件をさらに絞り込むことができます。以下の表の列の詳細については、「[条件キーテーブル](reference_policies_actions-resources-contextkeys.html#context_keys_table)」を参照してください。

すべてのサービスで使用できるグローバル条件キーを確認するには、「[AWS グローバル条件コンテキストキー](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html)」を参照してください。


****  

| 条件キー | 説明 | タイプ | 
| --- | --- | --- | 
|   [https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html#condition-keys-requesttag](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html#condition-keys-requesttag)  | リクエスト内のタグキーおよび値のペアのプレゼンスに基づいてアクセスをフィルタリングします | String | 
|   [https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html#condition-keys-resourcetag](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html#condition-keys-resourcetag)  | リソースにアタッチされているタグキーおよび値のペアに基づいてアクセスをフィルタリングします | String | 
|   [https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html#condition-keys-tagkeys](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html#condition-keys-tagkeys)  | リクエスト内のタグキーのプレゼンスに基づいたアクションでアクセスをフィルタリングします | ArrayOfString | 
|   [https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html#condition-keys-asffsyntaxpath](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html#condition-keys-asffsyntaxpath)  | リクエスト内の特定のフィールドおよび値の存在に基づいてアクセスをフィルタリングします | String | 
|   [https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html#condition-keys-ocsfsyntaxpath](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html#condition-keys-ocsfsyntaxpath)  | リクエスト内の特定のフィールドおよび値の存在に基づいてアクセスをフィルタリングします。 | String | 
|   [https://docs.aws.amazon.com/securityhub/latest/userguide/securityhub-access.html#conditions](https://docs.aws.amazon.com/securityhub/latest/userguide/securityhub-access.html#conditions)  | リクエストで指定された AwsAccountId フィールドによってアクセスをフィルタリングします | String | 