Aviso de fin de soporte: el 20 de mayo de 2026 AWS finalizará el soporte para Amazon Inspector Classic. A partir del 20 de mayo de 2026, ya no podrá acceder a la consola de Amazon Inspector Classic ni a los recursos de Amazon Inspector Classic. Amazon Inspector Classic ya no está disponible para las cuentas nuevas y para las cuentas que no hayan completado una evaluación en los últimos 6 meses. Para todas las demás cuentas, el acceso seguirá siendo válido hasta el 20 de mayo de 2026, tras lo cual ya no podrá acceder a la consola de Amazon Inspector Classic ni a los recursos de Amazon Inspector Classic. Para obtener más información, consulte el fin del soporte de Amazon Inspector Classic.
Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Uso de roles vinculados al servicio para Amazon Inspector Classic
Amazon Inspector Classic utiliza funciones vinculadas a AWS Identity and Access Management servicios (IAM). https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_terms-and-concepts.html#iam-term-service-linked-role Un rol vinculado a un servicio es un tipo único de rol de IAM que está vinculado directamente a Amazon Inspector Classic. Service-linked Las funciones están predefinidas en Amazon Inspector Classic e incluyen todos los permisos que el servicio necesita para llamar a otras personas Servicios de AWS en su nombre.
Los roles vinculados al servicio simplifican la configuración de Amazon Inspector: ya no tendrá que agregar manualmente los permisos requeridos. Amazon Inspector Classic define los permisos de sus roles vinculados a servicios y, a menos que esté definido de otra manera, solo Amazon Inspector Classic puede asumir sus roles. Los permisos definidos incluyen las políticas de confianza y de permisos, y que la política de permisos no se pueda asociar a ninguna otra entidad de IAM.
Solo puede eliminar un rol vinculado a servicios después de eliminar sus recursos relacionados. De esta forma, se protegen los recursos de Amazon Inspector Classic, ya que se evita que se puedan eliminar accidentalmente permisos de acceso a los recursos.
Para obtener información sobre otros servicios que admiten funciones vinculadas a servicios, consulte AWS Servicios que funcionan con IAM y busque los servicios que tienen la palabra Sí en la Service-linked columna de funciones. Elija una opción Sí con un enlace para ver la documentación acerca del rol vinculado al servicio en cuestión.
Service-linked permisos de rol para Amazon Inspector Classic
Amazon Inspector Classic utiliza el rol vinculado a un servicio denominado AWSServiceRoleForAmazonInspector —. ServiceLinkedRoleDescription
El rol AWSServiceRoleForAmazonInspector vinculado a un servicio confía en que los siguientes servicios asumirán el rol:
-
inspector.amazonaws.com
La política de permisos de rol denominada AmazonInspectorServiceRolePolicy permite a Amazon Inspector Classic completar las siguientes acciones en los recursos especificados:
-
Acción:
iam:CreateServiceLinkedRoleenarn:aws:iam::*:role/aws-service-role/inspector.amazonaws.com/AWSServiceRoleForAmazonInspector
Debe configurar permisos para permitir a una entidad de IAM (como un usuario, un grupo o un rol de IAM) crear, editar o eliminar roles vinculados a servicios. Para obtener más información, consulte los permisos de Service-linked rol en la Guía del usuario de IAM.
Creación de roles vinculados a servicios de Amazon Inspector Classic
No necesita crear manualmente un rol vinculado a servicios. Cuando esté CompleteThisCreateActionInThisService en la API Consola de administración de AWS AWS CLI, la API o la AWS API, Amazon Inspector Classic crea automáticamente el rol vinculado al servicio.
Edición de roles vinculados a un servicio de Amazon Inspector Classic
Amazon Inspector Classic no le permite editar el rol vinculado a un AWSServiceRoleForAmazonInspector servicio. Después de crear un rol vinculado al servicio, no podrá cambiar el nombre del rol, ya que varias entidades podrían hacer referencia al rol. Sin embargo, sí puede editar la descripción del rol con IAM. Para obtener más información, consulte Editar un rol vinculado a servicios en la Guía del usuario de IAM.
Eliminación de roles vinculados a servicios de Amazon Inspector Classic
Si ya no necesita usar una característica o servicio que requieran un rol vinculado a un servicio, le recomendamos que elimine dicho rol. Así no habrá entidades no utilizadas que no se monitoreen ni mantengan de forma activa. Sin embargo, debe limpiar los recursos de su rol vinculado al servicio antes de eliminarlo manualmente.
nota
Se podría producir un error si el servicio de Amazon Inspector Classic está utilizando el rol cuando usted intente eliminar los recursos. En tal caso, espere unos minutos e intente de nuevo la operación.
Para eliminar los recursos de Amazon Inspector Classic utilizados por AWSServiceRoleForAmazonInspector
-
Elimine sus objetivos de evaluación para ello Cuenta de AWS en todos los Regiones de AWS lugares en los que tenga Amazon Inspector Classic en ejecución. Para obtener más información, consulte Objetivos de evaluación de Amazon Inspector Classic.
Para eliminar manualmente el rol vinculado a servicios mediante IAM
Utilice la consola de IAM AWS CLI, la API o la AWS API para eliminar el rol vinculado al AWSServiceRoleForAmazonInspector servicio. Para obtener más información, consulte Eliminación de un rol vinculado a servicios en la Guía del usuario de IAM.
Regiones admitidas para los roles vinculados a un servicio de Amazon Inspector Classic
Amazon Inspector Classic admite el uso de roles vinculados a servicios en todas las regiones en las que se encuentra disponible el servicio. Para obtener más información, consulte Puntos de enlace y regiones de AWS.