View a markdown version of this page

AWS verwaltete Richtlinien für Amazon Inspector - Amazon Inspector

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

AWS verwaltete Richtlinien für Amazon Inspector

Eine AWS verwaltete Richtlinie ist eine eigenständige Richtlinie, die von erstellt und verwaltet wird AWS. AWS Verwaltete Richtlinien sind so konzipiert, dass sie Berechtigungen für viele gängige Anwendungsfälle bereitstellen, sodass Sie damit beginnen können, Benutzern, Gruppen und Rollen Berechtigungen zuzuweisen.

Beachten Sie, dass AWS verwaltete Richtlinien für Ihre speziellen Anwendungsfälle möglicherweise keine Berechtigungen mit den geringsten Rechten gewähren, da sie von allen AWS Kunden verwendet werden können. Wir empfehlen Ihnen, die Berechtigungen weiter zu reduzieren, indem Sie vom Kunden verwaltete Richtlinien definieren, die speziell auf Ihre Anwendungsfälle zugeschnitten sind.

Sie können die in AWS verwalteten Richtlinien definierten Berechtigungen nicht ändern. Wenn die in einer AWS verwalteten Richtlinie definierten Berechtigungen AWS aktualisiert werden, wirkt sich das Update auf alle Hauptidentitäten (Benutzer, Gruppen und Rollen) aus, denen die Richtlinie zugeordnet ist. AWS aktualisiert eine AWS verwaltete Richtlinie am ehesten, wenn eine neue eingeführt AWS-Service wird oder neue API-Operationen für bestehende Dienste verfügbar werden.

Weitere Informationen finden Sie unter Von AWS verwaltete Richtlinien im IAM-Benutzerhandbuch.

AWS verwaltete Richtlinie: AmazonInspector2FullAccess_v2

Sie können die AmazonInspector2FullAccess_v2-Richtlinie an Ihre IAM-Identitäten anfügen.

Diese Richtlinie gewährt vollen Zugriff auf Amazon Inspector und Zugriff auf andere verwandte Dienste.

Details zu Berechtigungen

Diese Richtlinie umfasst die folgenden Berechtigungen.

  • inspector2— Ermöglicht den vollständigen Zugriff auf Amazon Inspector-APIs.

  • codeguru-security— Ermöglicht Administratoren das Abrufen von Sicherheitsergebnissen und Konfigurationseinstellungen für ein Konto.

  • iam— Ermöglicht Amazon Inspector, die mit dem Service verknüpften Rollen zu erstellen AWSServiceRoleForAmazonInspector2AWSServiceRoleForAmazonInspector2Agentless, undAWSServiceRoleForAmazonInspector2ThirdParty. AWSServiceRoleForAmazonInspector2ist erforderlich, damit Amazon Inspector Vorgänge wie das Abrufen von Informationen über Amazon EC2-Instances, Amazon ECR-Repositorys und Amazon ECR-Container-Images ausführen kann. Es ist auch erforderlich, um mit Schlüsseln verschlüsselte Amazon EBS-Snapshots zu entschlüsseln. AWS KMS Darüber hinaus ermöglicht es die Erstellung der AWSServiceRoleForConfigThirdParty serviceverknüpften Rolle, die für die Aufzeichnung von Multi-Cloud-Ressourcen erforderlich ist. Weitere Informationen finden Sie unter Verwendung von serviceverknüpften Rollen für Amazon Inspector.

  • config— Ermöglicht Amazon Inspector, Connectors für die Multi-Cloud-Ressourcenerkennung zu erstellen, zu lesen und aufzulisten.

  • organizationsAllowServicePrincipalBasedAccessToOrganizationApis ermöglicht es nur Dienstprinzipalen, dienstbezogene Rollen für eine Organisation zu erstellen AWS-Konten, sich AWS-Konto als delegierter Administrator für eine Organisation zu registrieren und delegierte Administratoren in einer Organisation aufzulisten. AllowOrganizationalBasedAccessToOrganizationApisermöglicht es dem Versicherungsnehmer, Informationen, insbesondere ARNs auf Ressourcenebene, über eine Organisationseinheit abzurufen. AllowAccountsBasedAccessToOrganizationApisermöglicht es dem Versicherungsnehmer, Informationen, insbesondere ARNs auf Ressourcenebene, über eine abzurufen. AWS-KontoAllowAccessToOrganizationApisermöglicht es dem Versicherungsnehmer, AWS-Services integrierte Informationen zu einer Organisation und zu einer Organisation einzusehen. Die Richtlinie ermöglicht es, Inspector-Unternehmensrichtlinien aufzulisten und nach Inspector-Richtlinientypen zu filtern, die von Verwaltungskonten festgelegten Delegationsressourcenrichtlinien einzusehen und die effektiven Inspector-Richtlinien anzuzeigen, die auf Konten angewendet wurden.

Anmerkung

Amazon Inspector wird nicht mehr CodeGuru zur Durchführung von Lambda-Scans verwendet. AWS wird den Support für CodeGuru am 20. November 2025 einstellen. Weitere Informationen finden Sie unter Ende des Supports für CodeGuru Sicherheit. Amazon Inspector verwendet jetzt Amazon Q zur Durchführung von Lambda-Scans und benötigt nicht die in diesem Abschnitt beschriebenen Berechtigungen.

Informationen zu den Berechtigungen für diese Richtlinie finden Sie unter AmazonInspector2FullAccess _v2 im AWS Managed Policy Reference Guide.

AWS verwaltete Richtlinie: AWSInspector2OrganizationsAccess

Sie können die AWSInspector2OrganizationsAccess-Richtlinie an Ihre IAM-Identitäten anfügen.

Diese Richtlinie gewährt Administratorberechtigungen zur Aktivierung und Verwaltung von Amazon Inspector für eine Organisation in AWS Organizations. Die Berechtigungen für diese Richtlinie ermöglichen es dem Verwaltungskonto der Organisation, das delegierte Administratorkonto für Amazon Inspector festzulegen. Sie ermöglichen es dem delegierten Administratorkonto auch, Organisationskonten als Mitgliedskonten zu aktivieren.

Diese Richtlinie gewährt nur Berechtigungen für AWS Organizations. Für das Verwaltungskonto der Organisation und das Konto für delegierte Administratoren sind ebenfalls Berechtigungen für zugehörige Aktionen erforderlich. Diese Berechtigungen können mithilfe der AmazonInspector2FullAccess_v2 verwalteten Richtlinie erteilt werden.

Details zu Berechtigungen

Diese Richtlinie umfasst die folgenden Berechtigungen.

  • organizations:ListAccounts— Ermöglicht es Principals, die Liste der Konten abzurufen, die Teil einer Organisation sind.

  • organizations:DescribeOrganization— Ermöglicht es Geschäftspartnern, Informationen über die Organisation abzurufen.

  • organizations:ListRoots— Ermöglicht es Principals, den Stamm einer Organisation aufzulisten.

  • organizations:ListDelegatedAdministrators— Ermöglicht es Principals, den delegierten Administrator einer Organisation aufzulisten.

  • organizations:ListAWSServiceAccessForOrganization— Ermöglicht es Principals, die von einer Organisation verwendeten Daten AWS-Services aufzulisten.

  • organizations:ListOrganizationalUnitsForParent— Ermöglicht es Hauptbenutzern, die untergeordneten Organisationseinheiten (OU) einer übergeordneten OU aufzulisten.

  • organizations:ListAccountsForParent— Ermöglicht es Principals, die untergeordneten Konten einer übergeordneten OU aufzulisten.

  • organizations:ListParents— Führt die Stamm- oder Organisationseinheiten (OUs) auf, die als unmittelbare Eltern der angegebenen untergeordneten Organisationseinheit oder des angegebenen untergeordneten Kontos dienen.

  • organizations:DescribeAccount – Ermöglicht Prinzipalen den Abruf von Informationen über ein Konto in der Organisation.

  • organizations:DescribeOrganizationalUnit— Ermöglicht es Prinzipalen, Informationen über eine Organisationseinheit in der Organisation abzurufen.

  • organizations:ListPolicies— Ruft die Liste aller Richtlinien in einer Organisation eines bestimmten Typs ab.

  • organizations:ListPoliciesForTarget— Führt die Richtlinien auf, die direkt mit dem angegebenen Zielstamm, der angegebenen Organisationseinheit (OU) oder dem angegebenen Konto verknüpft sind.

  • organizations:ListTargetsForPolicy— Führt alle Stammverzeichnisse, Organisationseinheiten (OUs) und Konten auf, denen die angegebene Richtlinie zugeordnet ist.

  • organizations:DescribeResourcePolicy— Ruft Informationen über eine Ressourcenrichtlinie ab.

  • organizations:EnableAWSServiceAccess— Ermöglicht es Prinzipalen, die Integration mit Organisationen zu ermöglichen.

  • organizations:RegisterDelegatedAdministrator— Ermöglicht es Principals, das delegierte Administratorkonto zu benennen.

  • organizations:DeregisterDelegatedAdministrator— Ermöglicht es Principals, das delegierte Administratorkonto zu entfernen.

  • organizations:DescribePolicy— Ruft Informationen zu einer Richtlinie ab.

  • organizations:DescribeEffectivePolicy— Gibt den Inhalt der gültigen Richtlinie für den angegebenen Richtlinientyp und das angegebene Konto zurück.

  • organizations:CreatePolicy— Erstellt eine Richtlinie eines bestimmten Typs, die Sie einem Stamm, einer Organisationseinheit (OU) oder einer Einzelperson zuordnen können AWS-Konto.

  • organizations:UpdatePolicy— Aktualisiert eine bestehende Richtlinie mit einem neuen Namen, einer neuen Beschreibung oder einem neuen Inhalt.

  • organizations:DeletePolicy— Löscht die angegebene Richtlinie aus Ihrer Organisation.

  • organizations:AttachPolicy— Hängt eine Richtlinie an einen Stamm, eine Organisationseinheit (OU) oder ein einzelnes Konto an.

  • organizations:DetachPolicy— Trennt eine Richtlinie von einem Zielstamm, einer Organisationseinheit (OU) oder einem Konto.

  • organizations:EnablePolicyType— Aktiviert einen Richtlinientyp in einem Stammverzeichnis.

  • organizations:DisablePolicyType— Deaktiviert einen Organisationsrichtlinientyp in einem Stammverzeichnis.

  • organizations:TagResource— Fügt einer angegebenen Ressource ein oder mehrere Tags hinzu.

  • organizations:UntagResource— Entfernt alle Tags mit den angegebenen Schlüsseln aus einer angegebenen Ressource.

  • organizations:ListTagsForResource— Listet Tags auf, die an eine bestimmte Ressource angehängt sind.

Informationen zu den Berechtigungen für diese Richtlinie finden Sie AWSInspector2OrganizationsAccess im AWS Managed Policy Reference Guide.

AWS verwaltete Richtlinie: AmazonInspector2FullAccess

Sie können die AmazonInspector2FullAccess-Richtlinie an Ihre IAM-Identitäten anfügen.

Diese Richtlinie gewährt Administratorberechtigungen, die den vollen Zugriff auf Amazon Inspector ermöglichen.

Wichtig

Für erhöhte Sicherheit und restriktive Berechtigungen für Inspector 2-Servicepale empfehlen wir, AmazonInspector2FullAccess _v2 zu verwenden.

Details zu Berechtigungen

Diese Richtlinie umfasst die folgenden Berechtigungen.

  • inspector2— Ermöglicht den vollen Zugriff auf die Amazon Inspector-Funktionen.

  • iam— Ermöglicht Amazon Inspector, die mit dem Service verknüpften Rollen zu erstellen AWSServiceRoleForAmazonInspector2AWSServiceRoleForAmazonInspector2Agentless, undAWSServiceRoleForAmazonInspector2ThirdParty. AWSServiceRoleForAmazonInspector2ist erforderlich, damit Amazon Inspector Vorgänge wie das Abrufen von Informationen über Ihre Amazon EC2-Instances, Amazon ECR-Repositorys und Container-Images ausführen kann. Es ist auch erforderlich, dass Amazon Inspector Ihr VPC-Netzwerk analysiert und Konten beschreibt, die mit Ihrer Organisation verknüpft sind. AWSServiceRoleForAmazonInspector2Agentlessist erforderlich, damit Amazon Inspector Vorgänge wie das Abrufen von Informationen über Ihre Amazon EC2-Instances und Amazon EBS-Snapshots ausführen kann. Es ist auch erforderlich, Amazon EBS-Snapshots zu entschlüsseln, die mit Schlüsseln verschlüsselt sind. AWS KMS AWSServiceRoleForAmazonInspector2ThirdPartyist erforderlich, damit Amazon Inspector Multi-Cloud-Scanvorgänge durchführen kann, z. B. die Verwaltung von Cloud-Connectoren und Konfigurationsrekordern. Ermöglicht außerdem die Erstellung der AWSServiceRoleForConfigThirdParty serviceverknüpften Rolle, die für die Aufzeichnung von Multi-Cloud-Ressourcen erforderlich ist. Weitere Informationen finden Sie unter Verwendung von serviceverknüpften Rollen für Amazon Inspector.

  • config— Ermöglicht Amazon Inspector, Connectors für die Multi-Cloud-Ressourcenerkennung zu erstellen, zu lesen und aufzulisten.

  • organizations— Ermöglicht Administratoren die Verwendung von Amazon Inspector für eine Organisation in AWS Organizations. Wenn Sie den vertrauenswürdigen Zugriff für Amazon Inspector in aktivieren AWS Organizations, können Mitglieder des delegierten Administratorkontos Einstellungen verwalten und Ergebnisse in ihrer gesamten Organisation einsehen.

  • codeguru-security— Ermöglicht Administratoren, Amazon Inspector zu verwenden, um Informationscodefragmente abzurufen und die Verschlüsselungseinstellungen für Code zu ändern, CodeGuru den Security speichert. Weitere Informationen finden Sie unter Verschlüsselung im Ruhezustand für Code in Ihren Ergebnissen.

Informationen zu den Berechtigungen für diese Richtlinie finden Sie AmazonInspector2FullAccess im AWS Managed Policy Reference Guide.

AWS verwaltete Richtlinie: AmazonInspector2ReadOnlyAccess

Sie können die AmazonInspector2ReadOnlyAccess-Richtlinie an Ihre IAM-Identitäten anfügen.

Diese Richtlinie gewährt Berechtigungen, die den schreibgeschützten Zugriff auf Amazon Inspector ermöglichen.

Details zu Berechtigungen

Diese Richtlinie umfasst die folgenden Berechtigungen.

  • inspector2— Erlaubt den Lesezugriff auf die Amazon Inspector-Funktionen.

  • organizations— Ermöglicht das Anzeigen von Details zur Amazon Inspector-Abdeckung für eine Organisation AWS Organizations in. Darüber hinaus können Sie die Unternehmensrichtlinien von Inspector einsehenListPolicies, indem Sie nach Inspector-Richtlinientypen filtern, die Richtlinien für Delegationsressourcen DescribeResourcePolicy einsehen und die effektiven Inspector-Richtlinien anzeigen, die auf Konten angewendet wurdenDescribeEffectivePolicy. Auf diese Weise können Benutzer die zentrale Inspector-Aktivierung anhand der Unternehmensrichtlinien nachvollziehen, ohne dass sie diese ändern müssen.

  • codeguru-security— Ermöglicht das Abrufen von Codefragmenten aus Security. CodeGuru Ermöglicht auch die Anzeige der Verschlüsselungseinstellungen für Ihren in CodeGuru Security gespeicherten Code.

  • config— Ermöglicht die Anzeige der Details und des Gesundheitsstatus aller Amazon Inspector Multi-Cloud-Connectors. Dies beinhaltet die Auflistung und Beschreibung aller Konfigurationsrekorder, die den Connectors zugeordnet sind.

  • ssm— Ermöglicht die Anzeige der Details und des Zustands aller Amazon Inspector Multi-Cloud-Connectors.

Informationen zur Überprüfung der Berechtigungen für diese Richtlinie finden Sie AmazonInspector2ReadOnlyAccess im AWS Managed Policy Reference Guide.

AWS verwaltete Richtlinie: AmazonInspector2ManagedCisPolicy

Sie können die AmazonInspector2ManagedCisPolicy-Richtlinie auch Ihren IAM-Entitäten anfügen. Diese Richtlinie sollte einer Rolle zugeordnet werden, die Ihren Amazon EC2-Instances die Erlaubnis erteilt, CIS-Scans der Instance auszuführen. Sie können eine IAM-Rolle verwenden, um temporäre Anmeldeinformationen für Anwendungen zu verwalten, die auf einer EC2-Instance ausgeführt werden und API-Anfragen stellen AWS CLI . AWS Das ist eher zu empfehlen, als Zugriffsschlüssel innerhalb der EC2-Instance zu speichern. Um einer EC2-Instance eine AWS Rolle zuzuweisen und sie für alle ihre Anwendungen verfügbar zu machen, erstellen Sie ein Instance-Profil, das der Instance zugeordnet ist. Ein Instanzprofil enthält die Rolle und ermöglicht Programmen, die auf der EC2-Instance ausgeführt werden, temporäre Anmeldeinformationen abzurufen. Weitere Informationen finden Sie unter Verwenden einer IAM-Rolle zum Erteilen von Berechtigungen für Anwendungen, die auf Amazon-EC2-Instances ausgeführt werden im IAM-Benutzerhandbuch.

Details zu Berechtigungen

Diese Richtlinie umfasst die folgenden Berechtigungen.

  • inspector2— Ermöglicht den Zugriff auf Aktionen, die zum Ausführen von CIS-Scans verwendet werden.

Informationen zu den Berechtigungen für diese Richtlinie finden Sie AmazonInspector2ManagedCisPolicy im AWS Managed Policy Reference Guide.

AWS verwaltete Richtlinie: AmazonInspector2ServiceRolePolicy

Sie können die AmazonInspector2ServiceRolePolicy-Richtlinie Ihren IAM-Entitäten nicht anfügen. Diese Richtlinie ist mit einer serviceverknüpften Rolle verknüpft, die es Amazon Inspector ermöglicht, Aktionen in Ihrem Namen durchzuführen. Weitere Informationen finden Sie unter Verwendung von serviceverknüpften Rollen für Amazon Inspector.

AWS verwaltete Richtlinie: AmazonInspector2AgentlessServiceRolePolicy

Sie können die AmazonInspector2AgentlessServiceRolePolicy-Richtlinie Ihren IAM-Entitäten nicht anfügen. Diese Richtlinie ist mit einer serviceverknüpften Rolle verknüpft, die es Amazon Inspector ermöglicht, Aktionen in Ihrem Namen durchzuführen. Weitere Informationen finden Sie unter Verwendung von serviceverknüpften Rollen für Amazon Inspector.

AWS verwaltete Richtlinie: AmazonInspector2ThirdPartyServiceRolePolicy

Sie können die AmazonInspector2ThirdPartyServiceRolePolicy-Richtlinie Ihren IAM-Entitäten nicht anfügen. Diese Richtlinie ist mit einer serviceverknüpften Rolle verknüpft, die es Amazon Inspector ermöglicht, in Ihrem Namen Aktionen für das Scannen von Multi-Cloud-Ressourcen durchzuführen. Weitere Informationen finden Sie unter Verwendung von serviceverknüpften Rollen für Amazon Inspector.

AWS verwaltete Richtlinie: AmazonInspector2ManagedTelemetryPolicy

Sie können die AmazonInspector2ManagedTelemetryPolicy-Richtlinie auch Ihren IAM-Entitäten anfügen. Diese Richtlinie gewährt Berechtigungen für Amazon Inspector-Telemetrieoperationen und ermöglicht es dem Service, Paketinventardaten für das Scannen von Sicherheitslücken zu sammeln und zu übertragen.

Details zu Berechtigungen

Diese Richtlinie umfasst die folgenden Berechtigungen.

  • inspector2-telemetry— Ermöglicht den Zugriff auf Aktionen für die Übertragung von Paketinventardaten.

Weitere Einzelheiten zu dieser Richtlinie, einschließlich der neuesten Version des JSON-Richtliniendokuments, finden Sie unter AmazonInspector2ManagedTelemetryPolicy im AWS Referenzhandbuch für verwaltete Richtlinien.

Amazon Inspector aktualisiert auf AWS Verwaltete Richtlinien

Sehen Sie sich Details zu den Aktualisierungen der AWS verwalteten Richtlinien für Amazon Inspector an, seit dieser Service mit der Erfassung dieser Änderungen begonnen hat. Wenn Sie automatische Benachrichtigungen über Änderungen an dieser Seite erhalten möchten, abonnieren Sie den RSS-Feed auf der Amazon Dokumentverlauf Inspector-Dokumenthistorie-Seite.

Änderungen Beschreibung Date

AmazonInspector2FullAccess_v2 — Aktualisierungen einer bestehenden Richtlinie

Amazon Inspector hat iam Berechtigungen hinzugefügt, die es Amazon Inspector ermöglichen, die serviceverknüpfte Rolle für Multi-Cloud-Connectors (AWSServiceRoleForAmazonInspector2ThirdParty) und die serviceverknüpfte Rolle von Drittanbietern () zu erstellen. AWSServiceRoleForConfigThirdParty Amazon Inspector fügte außerdem den Multi-Cloud-Service-Principal (multicloud.inspector2.amazonaws.com) zu den organizations Aktionsbedingungen hinzu und fügte Connector-Berechtigungen für die Multi-Cloud-Ressourcenerkennung hinzu.

7. Juli 2026

AmazonInspector2ReadOnlyAccess – Aktualisierung auf eine bestehende Richtlinie

Amazon Inspector hat jetzt nur noch Lesezugriff und AWS Systems Manager Berechtigungen zum Anzeigen des Status des Multi-Cloud-Connectors hinzugefügt.

7. Juli 2026

AWSInspector2OrganizationsAccess – Neue Richtlinie

Amazon Inspector hat eine neue verwaltete Richtlinie hinzugefügt, die über eine AWS Organizations Richtlinie die für die Aktivierung und Verwaltung von Amazon Inspector erforderlichen Berechtigungen gewährt.

3. März 2026

AmazonInspector2ManagedTelemetryPolicy – Neue Richtlinie

Amazon Inspector hat eine neue verwaltete Richtlinie hinzugefügt, die Berechtigungen für Amazon Inspector-Telemetrieoperationen erteilt, sodass der Service Paketinventardaten für das Scannen von Sicherheitslücken sammeln und übertragen kann.

5. Februar 2026

AmazonInspector2ServiceRolePolicy – Aktualisierung auf eine bestehende Richtlinie

Amazon Inspector hat eine neue Berechtigung hinzugefügt, die es Amazon Inspector ermöglicht, Firewall-Metadaten für die Analyse der Netzwerkerreichbarkeit zu beschreiben. Darüber hinaus hat Amazon Inspector einen zusätzlichen Ressourcenumfang hinzugefügt, sodass Amazon Inspector SSM-Verknüpfungen mit SSM-Dokumenten erstellen, aktualisieren und starten kann. AWS-ConfigureAWSPackage

3. Februar 2026

AmazonInspector2FullAccess_v2 und AmazonInspector2ReadOnlyAccess — Aktualisierungen vorhandener Richtlinien

Amazon Inspector hat neue Berechtigungen hinzugefügt, die es den Versicherungsnehmern ermöglichen, die Unternehmensrichtlinien und Delegierungskonfigurationen von Inspector einzusehen. Dies unterstützt die zentrale Verwaltung und die Sichtbarkeit der Inspector-Aktivierung anhand AWS Organizations von Richtlinien.

14. November 2025

AmazonInspector2ServiceRolePolicy – Aktualisierung auf eine bestehende Richtlinie

Amazon Inspector hat neue Berechtigungen hinzugefügt, die es der Amazon AWS Organizations Inspector-Richtlinie ermöglichen, die Aktivierung und Deaktivierung von Amazon Inspector durchzusetzen.

10. November 2025

AmazonInspector2FullAccess_v2 — Neue Richtlinie

Amazon Inspector hat eine neue verwaltete Richtlinie hinzugefügt, die vollen Zugriff auf Amazon Inspector und Zugriff auf andere verwandte Dienste bietet.

03. Juli 2025

AmazonInspector2ServiceRolePolicy – Aktualisierung auf eine bestehende Richtlinie

Amazon Inspector hat eine neue Berechtigung hinzugefügt, die es Amazon Inspector ermöglicht, IP-Adressen und Internet-Gateways zu beschreiben.

29. April 2025

AmazonInspector2ServiceRolePolicy – Aktualisierung auf eine bestehende Richtlinie

Amazon Inspector hat neue Berechtigungen hinzugefügt, die den schreibgeschützten Zugriff auf Amazon ECS- und Amazon EKS-Aktionen ermöglichen.

25. März 2025

AmazonInspector2ServiceRolePolicy – Aktualisierung auf eine bestehende Richtlinie

Amazon Inspector hat neue Berechtigungen hinzugefügt, die es Amazon Inspector ermöglichen, Funktions-Tags zurückzugeben. AWS Lambda

31. Juli 2024

AmazonInspector2FullAccess – Aktualisierung auf eine bestehende Richtlinie

Amazon Inspector hat Berechtigungen hinzugefügt, die es Amazon Inspector ermöglichen, die serviceverknüpfte Rolle zu erstellen. Auf AWSServiceRoleForAmazonInspector2Agentless diese Weise können Benutzer agentengestützte und agentenlose Scans durchführen, wenn sie Amazon Inspector aktivieren.

24. April 2024

AmazonInspector2ManagedCisPolicy – Neue Richtlinie

Amazon Inspector hat eine neue verwaltete Richtlinie hinzugefügt, die Sie als Teil eines Instanzprofils verwenden können, um CIS-Scans auf einer Instance zuzulassen.

23. Januar 2024

AmazonInspector2ServiceRolePolicy – Aktualisierung auf eine bestehende Richtlinie

Amazon Inspector hat neue Berechtigungen hinzugefügt, die es Amazon Inspector ermöglichen, CIScans auf Ziel-Instances zu starten.

23. Januar 2024

AmazonInspector2AgentlessServiceRolePolicy – Neue Richtlinie

Amazon Inspector hat eine neue servicebezogene Rollenrichtlinie hinzugefügt, um das Scannen von EC2-Instances ohne Agenten zu ermöglichen.

27. November 2023

AmazonInspector2ReadOnlyAccess – Aktualisierung auf eine bestehende Richtlinie

Amazon Inspector hat neue Berechtigungen hinzugefügt, die es Benutzern mit Lesezugriff ermöglichen, Informationen zu Sicherheitslücken für Pakete abzurufen.

22. September 2023

AmazonInspector2ServiceRolePolicy – Aktualisierung auf eine bestehende Richtlinie

Amazon Inspector hat neue Berechtigungen hinzugefügt, die es Amazon Inspector ermöglichen, Netzwerkkonfigurationen von Amazon EC2-Instances zu scannen, die Teil der Elastic Load Balancing-Zielgruppen sind.

31. August 2023

AmazonInspector2ReadOnlyAccess – Aktualisierung auf eine bestehende Richtlinie

Amazon Inspector hat neue Berechtigungen hinzugefügt, die es schreibgeschützten Benutzern ermöglichen, Software-Stücklisten (SBOM) für ihre Ressourcen zu exportieren.

29. Juni 2023

AmazonInspector2ReadOnlyAccess – Aktualisierung auf eine bestehende Richtlinie

Amazon Inspector hat neue Berechtigungen hinzugefügt, die es Benutzern mit Lesezugriff ermöglichen, Details der Verschlüsselungseinstellungen für Lambda-Code-Scanning-Ergebnisse für ihr Konto abzurufen.

13. Juni 2023

AmazonInspector2FullAccess – Aktualisierung auf eine bestehende Richtlinie

Amazon Inspector hat neue Berechtigungen hinzugefügt, die es Benutzern ermöglichen, einen vom Kunden verwalteten KMS-Schlüssel zu konfigurieren, um Code in Ergebnissen des Lambda-Code-Scannens zu verschlüsseln.

13. Juni 2023

AmazonInspector2ReadOnlyAccess – Aktualisierung auf eine bestehende Richtlinie

Amazon Inspector hat neue Berechtigungen hinzugefügt, mit denen schreibgeschützte Benutzer Details zum Status und zu den Ergebnissen des Lambda-Code-Scannens für ihr Konto abrufen können.

02. Mai 2023

AmazonInspector2ServiceRolePolicy – Aktualisierung auf eine bestehende Richtlinie

Amazon Inspector hat neue Berechtigungen hinzugefügt, die es Amazon Inspector ermöglichen, AWS CloudTrail serviceverknüpfte Kanäle in Ihrem Konto zu erstellen, wenn Sie das Lambda-Scannen aktivieren. Dadurch kann Amazon Inspector CloudTrail Ereignisse in Ihrem Konto überwachen.

30. April 2023

AmazonInspector2FullAccess – Aktualisierung auf eine bestehende Richtlinie

Amazon Inspector hat neue Berechtigungen hinzugefügt, die es Benutzern ermöglichen, Details zu Codeschwachstellen abzurufen, die beim Lambda-Code-Scannen gefunden wurden.

21. April 2023

AmazonInspector2ServiceRolePolicy – Aktualisierung auf eine bestehende Richtlinie

Amazon Inspector hat neue Berechtigungen hinzugefügt, die es Amazon Inspector ermöglichen, Informationen über die benutzerdefinierten Pfade, die ein Kunde für Amazon EC2 Deep Inspection definiert hat, an Amazon EC2 Systems Manager zu senden.

17. April 2023

AmazonInspector2ServiceRolePolicy – Aktualisierung auf eine bestehende Richtlinie

Amazon Inspector hat neue Berechtigungen hinzugefügt, die es Amazon Inspector ermöglichen, AWS CloudTrail serviceverknüpfte Kanäle in Ihrem Konto zu erstellen, wenn Sie das Lambda-Scannen aktivieren. Dadurch kann Amazon Inspector CloudTrail Ereignisse in Ihrem Konto überwachen.

30. April 2023

AmazonInspector2ServiceRolePolicy – Aktualisierung auf eine bestehende Richtlinie

Amazon Inspector hat neue Berechtigungen hinzugefügt, die es Amazon Inspector ermöglichen, Scans des Entwicklercodes in AWS Lambda Funktionen anzufordern und Scandaten von Amazon CodeGuru Security zu empfangen. Darüber hinaus hat Amazon Inspector Berechtigungen zur Überprüfung der IAM-Richtlinien hinzugefügt. Amazon Inspector verwendet diese Informationen, um Lambda-Funktionen nach Code-Schwachstellen zu durchsuchen.

28. Februar 2023

AmazonInspector2ServiceRolePolicy – Aktualisierung auf eine bestehende Richtlinie

Amazon Inspector hat eine neue Anweisung hinzugefügt, die es Amazon Inspector ermöglicht, Informationen CloudWatch darüber abzurufen, wann eine AWS Lambda Funktion zuletzt aufgerufen wurde. Amazon Inspector verwendet diese Informationen, um Scans auf die Lambda-Funktionen in Ihrer Umgebung zu konzentrieren, die in den letzten 90 Tagen aktiv waren.

20. Februar 2023

AmazonInspector2ServiceRolePolicy – Aktualisierung auf eine bestehende Richtlinie

Amazon Inspector hat eine neue Anweisung hinzugefügt, die es Amazon Inspector ermöglicht, Informationen über AWS Lambda Funktionen abzurufen, einschließlich jeder Layer-Version, die jeder Funktion zugeordnet ist. Amazon Inspector verwendet diese Informationen, um Lambda-Funktionen nach Sicherheitslücken zu durchsuchen.

28. November 2022

AmazonInspector2ServiceRolePolicy – Aktualisierung auf eine bestehende Richtlinie

Amazon Inspector hat eine neue Aktion hinzugefügt, mit der Amazon Inspector die Ausführung von SSM-Zuordnungen beschreiben kann. Darüber hinaus hat Amazon Inspector einen zusätzlichen Ressourcenumfang hinzugefügt, der es Amazon Inspector ermöglicht, SSM-Verknüpfungen mit eigenen SSM-Dokumenten zu erstellen, zu aktualisieren, zu löschen und zu starten. AmazonInspector2

31. August 2022

AmazonInspector2ServiceRolePolicyAktualisierungen einer bestehenden Richtlinie

Amazon Inspector hat den Ressourcenumfang der Richtlinie aktualisiert, sodass Amazon Inspector Software-Inventar auf anderen AWS Partitionen erfassen kann.

12. August 2022

AmazonInspector2ServiceRolePolicy – Aktualisierung auf eine bestehende Richtlinie

Amazon Inspector hat den Ressourcenumfang der Aktionen neu strukturiert, sodass Amazon Inspector SSM-Verknüpfungen erstellen, löschen und aktualisieren kann.

10. August 2022

AmazonInspector2ReadOnlyAccess – Neue Richtlinie

Amazon Inspector hat eine neue Richtlinie hinzugefügt, um den Lesezugriff auf die Amazon Inspector-Funktionen zu ermöglichen.

21. Januar 2022

AmazonInspector2FullAccess – Neue Richtlinie

Amazon Inspector hat eine neue Richtlinie hinzugefügt, um den vollen Zugriff auf die Amazon Inspector-Funktionen zu ermöglichen.

29. November 2021

AmazonInspector2ServiceRolePolicy – Neue Richtlinie

Amazon Inspector hat eine neue Richtlinie hinzugefügt, die es Amazon Inspector ermöglicht, in Ihrem Namen Aktionen in anderen Diensten durchzuführen.

29. November 2021

Amazon Inspector hat begonnen, Änderungen zu verfolgen

Amazon Inspector hat damit begonnen, Änderungen für seine AWS verwalteten Richtlinien zu verfolgen.

29. November 2021