

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Verwalten eines Analyzer für interne Zugriffe für IAM Access Analyzer
<a name="access-analyzer-manage-internal"></a>

Um einen Analyzer für interne Zugriffe in einer Region zu aktivieren, müssen Sie zunächst einen Analyzer in dieser Region erstellen. Sie müssen in jeder Region, in der Sie den Zugriff auf Ihre Ressourcen überwachen möchten, einen Analyzer für interne Zugriffe erstellen.

**Anmerkung**  
Nachdem Sie einen Analyzer erstellt oder aktualisiert haben, kann es einige Zeit dauern, bis Erkenntnisse verfügbar sind.

## Analyzer für interne Zugriffe aktualisieren
<a name="access-analyzer-manage-internal-update"></a>

Gehen Sie wie folgt vor, um einen Analyzer für interne Zugriffe zu aktualisieren.

1. Öffnen Sie unter [https://console.aws.amazon.com/iam/](https://console.aws.amazon.com/iam/) die IAM-Konsole.

1. Wählen Sie unter **Analyzer für externen Zugriff** die Option **Analyzer-Einstellungen** aus.

1. Wählen Sie im Abschnitt **Analyzers** den Namen des Analyzer für interne Zugriffe aus, den Sie verwalten möchten.

1. Auf der Registerkarte **Archivierungsregeln** können Sie Archivierungsregeln für den Analyzer erstellen, bearbeiten oder löschen. Weitere Informationen finden Sie unter [Archivregeln](access-analyzer-archive-rules.md).

1. Auf der Registerkarte **Tags** können Sie Tags für den Analyzer verwalten und erstellen. Weitere Informationen finden Sie unter [Tags für AWS Identity and Access Management Ressourcen](id_tags.md).

1. Wählen Sie auf der Registerkarte **Ressourcen** im Abschnitt **Zu analysierende Ressourcen** die Option **Bearbeiten** aus.

   1. Um Ressourcen nach Konto hinzuzufügen, wählen Sie **Ressourcen hinzufügen > Ressourcen aus ausgewählten Konten hinzufügen** aus.

      1. Wählen Sie **Alle unterstützten Ressourcentypen** oder **Bestimmte Ressourcentypen definieren** und wählen Sie die Ressourcentypen aus der Liste **Ressourcentyp** aus.

         Analyzer für internen Zugriff unterstützen die folgenden Ressourcentypen:
         + [Amazon-Simple-Storage-Service-Buckets](access-analyzer-resources.md#access-analyzer-s3)
         + [Amazon-Simple-Storage-Service-Verzeichnis-Buckets](access-analyzer-resources.md#access-analyzer-s3-directory)
         + [DB-Snapshots von Amazon Relational Database Service](access-analyzer-resources.md#access-analyzer-rds-db)
         + [Snapshots von Service-DB-Clustern von Amazon Relational Database](access-analyzer-resources.md#access-analyzer-rds-db-cluster)
         + [Amazon DynamoDB Streams](access-analyzer-resources.md#access-analyzer-ddb-stream)
         + [Amazon-DynamoDB-Tabellen](access-analyzer-resources.md#access-analyzer-ddb-table)

      1. Wählen Sie **Ressourcen hinzufügen** aus.

   1. Um Ressourcen anhand des Amazon-Ressourcennamens (ARN) hinzuzufügen, wählen Sie **Ressourcen hinzufügen > Ressourcen hinzufügen, indem Sie den Ressourcen-ARN einfügen**.
**Anmerkung**  
ARNs müssen exakte Übereinstimmungen sein — Platzhalter werden nicht unterstützt. Für Amazon S3 ARNs werden nur Buckets unterstützt. Amazon S3 S3-Objekt ARNs und -Präfixe werden nicht unterstützt.

      1. Geben Sie für jeden Ressourcen-ARN die Kontoinhaber-ID und den Ressourcen-ARN durch ein Komma getrennt ein. Geben Sie eine Kontoinhaber-ID und einen Ressourcen-ARN pro Zeile ein.

      1. Wählen Sie **Ressourcen hinzufügen** aus.

   1. Um Ressourcen über eine CSV-Datei hinzuzufügen, wählen Sie **Ressourcen hinzufügen > Ressourcen durch Hochladen einer CSV-Datei** hinzufügen.

      Sie können [AWS Resource Explorer](https://docs.aws.amazon.com/resource-explorer/latest/userguide/using-search.html) verwenden, um in Ihren Konten nach Ressourcen zu suchen und eine CSV-Datei zu exportieren. Anschließend können Sie die CSV-Datei hochladen, um die Ressourcen für die Überwachung durch den Analyzer zu konfigurieren.

      1. Wählen Sie **Datei wählen** und wählen Sie die CSV-Datei auf Ihrem Computer aus.

      1. Wählen Sie **Ressourcen hinzufügen** aus.

   1. Um Ressourcen aus dem Analyzer zu entfernen, aktivieren Sie das Kontrollkästchen neben den zu entfernenden Ressourcen und wählen Sie **Entfernen** aus.

   1. Wählen Sie **Änderungen speichern ** aus.

**Anmerkung**  
Alle Aktualisierungen des Analyzer werden beim nächsten automatischen erneuten Scannen innerhalb von 24 Stunden bewertet.

## Löschen eines Analyzer für interne Zugriffe
<a name="access-analyzer-manage-internal-delete"></a>

Gehen Sie wie folgt vor, um einen Analyzer für interne Zugriffe zu löschen. Wenn Sie einen Analyzer löschen, werden die Ressourcen nicht mehr überwacht und es werden keine neuen Erkenntnisse generiert. Alle Ergebnisse, die vom Analysator generiert wurden, werden gelöscht.

1. Öffnen Sie unter [https://console.aws.amazon.com/iam/](https://console.aws.amazon.com/iam/) die IAM-Konsole.

1. Wählen Sie unter **Analyzer für externen Zugriff** die Option **Analyzer-Einstellungen** aus.

1. Wählen Sie im Abschnitt **Analyzers** den Namen des Analyzer für interne Zugriffe aus, den Sie löschen möchten.

1. Wählen Sie **Analyzer löschen** aus.

1. Geben Sie **löschen** ein und wählen Sie **Löschen**, um das Löschen des Analyzer zu bestätigen.