Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Service-linked Rollenberechtigungen für Amazon Inspector
Amazon Inspector verwendet die angegebene verwaltete Richtlinie AWSServiceRoleForAmazonInspector2. Diese serviceverknüpfte Rolle vertraut darauf, dass der inspector2.amazonaws.com Service die Rolle übernimmt.
Die Berechtigungsrichtlinie für die benannte Rolle ermöglicht es Amazon Inspector AmazonInspector2ServiceRolePolicy, Aufgaben wie die folgenden auszuführen:
-
Verwenden Sie Amazon Elastic Compute Cloud (Amazon EC2) -Aktionen, um Informationen über Ihre Instances und Netzwerkpfade abzurufen.
-
Verwenden Sie AWS Systems Manager Aktionen, um Inventar von Ihren Amazon EC2-Instances abzurufen und Informationen über Pakete von Drittanbietern aus benutzerdefinierten Pfaden abzurufen.
-
Verwenden Sie die AWS Systems Manager
SendCommandAktion, um CIS-Scans für Ziel-Instances aufzurufen. -
Verwenden Sie Amazon Elastic Container Registry-Aktionen, um Informationen über Ihre Container-Images abzurufen.
-
Verwenden Sie AWS Lambda Aktionen, um Informationen über Ihre Lambda-Funktionen abzurufen.
-
Verwenden Sie AWS Organizations Aktionen, um zugehörige Konten zu beschreiben.
-
Verwenden Sie CloudWatch Aktionen, um Informationen darüber abzurufen, wann Ihre Lambda-Funktionen das letzte Mal aufgerufen wurden.
-
Verwenden Sie ausgewählte IAM-Aktionen, um Informationen über Ihre IAM-Richtlinien abzurufen, die zu Sicherheitslücken in Ihrem Lambda-Code führen könnten.
-
Verwenden Sie Amazon Q-Aktionen, um den Code in Ihren Lambda-Funktionen zu scannen. Amazon Inspector verwendet die folgenden Amazon Q-Aktionen:
codeguru-security: CreateScan — Erteilt die Erlaubnis, Amazon Q zu erstellen; scannen.
codeguru-security: GetScan — Erteilt die Erlaubnis, Amazon Q-Scan-Metadaten abzurufen.
codeguru-security: ListFindings — Erteilt die Erlaubnis, von Amazon Q generierte Ergebnisse abzurufen.
codeguru-security: DeleteScansByCategory — Erteilt Amazon Q die Erlaubnis, von Amazon Inspector initiierte Scans zu löschen.
codeguru-security: BatchGetFindings — Erteilt die Erlaubnis, einen Stapel spezifischer Ergebnisse abzurufen, die von Amazon Q generiert wurden.
Verwenden Sie ausgewählte Elastic Load Balancing-Aktionen, um Netzwerkscans von EC2-Instances durchzuführen, die Teil der Elastic Load Balancing-Zielgruppen sind.
Verwenden Sie Amazon ECS- und Amazon EKS-Aktionen, um schreibgeschützten Zugriff auf die Anzeige von Clustern und Aufgaben und die Beschreibung von Aufgaben zu gewähren.
Verwenden Sie AWS Organizations Aktionen, um delegierte Administratoren für Amazon Inspector unternehmensweit aufzulisten.
Verwenden Sie Amazon Inspector-Aktionen, um Amazon Inspector organisationsübergreifend zu aktivieren und zu deaktivieren.
Verwenden Sie Amazon Inspector-Aktionen, um delegierte Administratorkonten und zugehörige Mitgliedskonten organisationsübergreifend zuzuweisen.
Anmerkung
Amazon Inspector wird nicht mehr CodeGuru zur Durchführung von Lambda-Scans verwendet. AWS wird den Support für CodeGuru am 20. November 2025 einstellen. Weitere Informationen finden Sie unter Ende des Supports für CodeGuru Sicherheit. Amazon Inspector verwendet jetzt Amazon Q zur Durchführung von Lambda-Scans und benötigt nicht die in diesem Abschnitt beschriebenen Berechtigungen.
Informationen zur Überprüfung der Berechtigungen für diese Richtlinie finden Sie AmazonInspector2ServiceRolePolicy im AWS Managed Policy Reference Guide.