AWS Audit Manager ya no está abierto a nuevos clientes. Los clientes existentes pueden seguir utilizando el servicio con normalidad. Para obtener más información, consulte Cambio en la disponibilidad de AWS Audit Manager.
Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Requisitos previos para la configuración AWS Audit Manager
Antes de poder usarlo AWS Audit Manager, debe asegurarse de haber configurado correctamente sus permisos Cuenta de AWS y los de usuario.
Temas
Regístrese para obtener un Cuenta de AWS
Para empezar AWS, necesitas un Cuenta de AWS. Para obtener información sobre cómo crear un Cuenta de AWS, consulte Cómo empezar a utilizar un Cuenta de AWS en la Guía de AWS Account Management referencia.
Añada los permisos mínimos necesarios para acceder a Audit Manager y habilitarlo
Debe conceder a los usuarios los permisos necesarios para habilitar Audit Manager. Para los usuarios que necesitan acceso completo a Audit Manager, utilice la política AWSAuditManagerAdministratorAccess gestionada. Se trata de una política AWS gestionada que está disponible en su Cuenta de AWS empresa y es la política recomendada para los administradores de Audit Manager.
sugerencia
Como práctica recomendada de seguridad, le recomendamos que comience con las políticas AWS administradas y, a continuación, opte por los permisos con privilegios mínimos. AWS las políticas administradas otorgan permisos para muchos casos de uso comunes. Sin embargo, tenga en cuenta que, dado que las políticas AWS administradas están disponibles para que las usen todos los AWS clientes, es posible que no otorguen permisos de privilegios mínimos para sus casos de uso específicos. En consecuencia, se recomienda reducir aún más los permisos definiendo políticas administradas por el cliente específicas para sus casos de uso. Para obtener más información, consulte Políticas administradas de AWS en la Guía del usuario de AWS Identity and Access Management .
Para dar acceso, agregue permisos a los usuarios, grupos o roles:
-
Usuarios y grupos en: AWS IAM Identity Center
Cree un conjunto de permisos. Siga las instrucciones de Creación de un conjunto de permisos en la Guía del usuario de AWS IAM Identity Center .
-
Usuarios gestionados en IAM a través de un proveedor de identidades:
Cree un rol para la federación de identidades. Siga las instrucciones descritas en Creación de un rol para un proveedor de identidad de terceros (federación) en la Guía del usuario de IAM.
-
Usuarios de IAM:
-
Cree un rol que el usuario pueda aceptar. Siga las instrucciones descritas en Creación de un rol para un usuario de IAM en la Guía del usuario de IAM.
-
(No recomendado) Adjunte una política directamente a un usuario o agregue un usuario a un grupo de usuarios. Siga las instrucciones descritas en Adición de permisos a un usuario (consola) de la Guía del usuario de IAM.
-
Siguientes pasos
Ahora que ha configurado Cuenta de AWS y otorgado los permisos necesarios, está listo para habilitar Audit Manager. Para obtener instrucciones paso a paso, consulte Habilitación AWS Audit Manager.