View a markdown version of this page

Welcome - IAM Access Analyzer

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Welcome

AWS Identity and Access Management Access Analyzer le ayuda a establecer, verificar y refinar sus políticas de IAM al proporcionarle un conjunto de capacidades. Sus funciones incluyen la detección del acceso externo, interno y no utilizado, las comprobaciones de políticas básicas y personalizadas para validarlas y la generación de políticas para generar políticas detalladas. Para empezar a utilizar IAM Access Analyzer para identificar el acceso externo, interno o no utilizado, primero tiene que crear un analizador.

Los analizadores de acceso externos le ayudan a identificar los posibles riesgos de acceso a los recursos, ya que le permiten identificar cualquier política de recursos que permita el acceso a un principal externo. Para ello, utiliza un razonamiento basado en la lógica para analizar las políticas basadas en los recursos de su entorno. AWS Un principal externo puede ser otro: un usuario raíz Cuenta de AWS, un usuario o rol de IAM, un usuario federado, un AWS servicio o un usuario anónimo. También puedes usar IAM Access Analyzer para obtener una vista previa del acceso público y multicuenta a tus recursos antes de implementar los cambios en los permisos.

Los analizadores de acceso internos te ayudan a identificar qué personas principales de tu organización o cuenta tienen acceso a los recursos seleccionados. Este análisis admite la implementación del principio de privilegio mínimo al garantizar que solo las entidades principales previstas dentro de su organización puedan acceder a los recursos especificados.

Los analizadores de acceso no utilizados lo ayudan a identificar los posibles riesgos de acceso a la identidad, ya que le permiten identificar las funciones de IAM, las claves de acceso y las contraseñas de consola no utilizadas y las personas principales de IAM con permisos de nivel de servicio y acción no utilizados.

Además de las conclusiones, IAM Access Analyzer proporciona comprobaciones de políticas básicas y personalizadas para validar las políticas de IAM antes de implementar los cambios en los permisos. Puede utilizar la generación de políticas para refinar los permisos adjuntando una política generada a partir de los registros de actividad de acceso registrados. CloudTrail

En esta guía se describen las operaciones de IAM Access Analyzer a las que puede llamar mediante programación. Para obtener información general sobre IAM Access Analyzer, consulte AWS Identity and Access Management Access Analyzer Utilización en la Guía del usuario de IAM.

Este documento se publicó por última vez el 24 de agosto de 2026.