View a markdown version of this page

Willkommen - IAM Access Analyzer

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Willkommen

AWS Identity and Access Management Access Analyzer hilft Ihnen dabei, Ihre IAM-Richtlinien festzulegen, zu überprüfen und zu verfeinern, indem es eine Reihe von Funktionen bereitstellt. Zu den Funktionen gehören Ergebnisse für externe, interne und ungenutzte Zugriffe, grundlegende und benutzerdefinierte Richtlinienprüfungen zur Validierung von Richtlinien sowie die Generierung von Richtlinien zur Generierung detaillierter Richtlinien. Um mit IAM Access Analyzer beginnen zu können, um externen, internen oder ungenutzten Zugriff zu identifizieren, müssen Sie zunächst einen Analyzer erstellen.

Externe Zugriffsanalysatoren helfen Ihnen dabei, potenzielle Risiken beim Zugriff auf Ressourcen zu identifizieren, indem sie es Ihnen ermöglichen, alle Ressourcenrichtlinien zu identifizieren, die einem externen Principal Zugriff gewähren. Dazu werden die ressourcenbasierten Richtlinien in Ihrer Umgebung mithilfe logischer Überlegungen analysiert. AWS Ein externer Principal kann ein anderer AWS-Konto, ein Root-Benutzer, ein IAM-Benutzer oder eine IAM-Rolle, ein Verbundbenutzer, ein Dienst oder ein anonymer Benutzer sein. AWS Sie können IAM Access Analyzer auch verwenden, um eine Vorschau des öffentlichen und kontoübergreifenden Zugriffs auf Ihre Ressourcen anzuzeigen, bevor Sie Änderungen an den Berechtigungen vornehmen.

Mithilfe interner Zugriffsanalysatoren können Sie ermitteln, welche Principals innerhalb Ihrer Organisation oder Ihres Kontos Zugriff auf ausgewählte Ressourcen haben. Diese Analyse unterstützt die Umsetzung des Prinzips der geringsten Berechtigung, indem sie sicherstellt, dass auf die von Ihnen angegebenen Ressourcen nur die vorgesehenen Prinzipale innerhalb Ihrer Organisation zugreifen können.

Ungenutzte Zugriffsanalysatoren helfen Ihnen dabei, potenzielle Risiken beim Identitätszugriff zu identifizieren, indem sie es Ihnen ermöglichen, ungenutzte IAM-Rollen, ungenutzte Zugriffsschlüssel, ungenutzte Konsolenkennwörter und IAM-Prinzipale mit ungenutzten Service- und Aktionsebenen zu identifizieren.

Neben den Ergebnissen bietet IAM Access Analyzer grundlegende und benutzerdefinierte Richtlinienprüfungen, um IAM-Richtlinien vor der Implementierung von Berechtigungsänderungen zu validieren. Mithilfe der Richtliniengenerierung können Sie Berechtigungen verfeinern, indem Sie eine Richtlinie anhängen, die mithilfe der in Protokollen protokollierten Zugriffsaktivitäten generiert wurde. CloudTrail

In diesem Handbuch werden die IAM Access Analyzer-Operationen beschrieben, die Sie programmgesteuert aufrufen können. Allgemeine Informationen zu IAM Access Analyzer finden Sie AWS Identity and Access Management Access Analyzer im IAM-Benutzerhandbuch unter Verwenden.

Dieses Dokument wurde zuletzt am 24. August 2026 veröffentlicht.