Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Migración de acciones y recursos de IAM
AWS Security Agent es un agente pionero que protege sus aplicaciones de forma proactiva durante todo el ciclo de vida del desarrollo en todos sus entornos. Si se incorporó a AWS Security Agent antes del 9 de febrero de 2026, se verá afectado por los cambios que se producirán el 9 de marzo de 2026 en sus recursos de instancias de agente actuales y en las acciones de IAM de AWS Security Agent. Como preparación para el lanzamiento del API/SDK soporte público, se cambiará el nombre del recurso Agent Instance por el de Agent Space y se cambiará el nombre de determinadas acciones de IAM. Estos cambios afectarán a cualquier función de IAM de aplicación o instancia de agente que haya creado antes del 9 de marzo de 2026. Para evitar problemas de autenticación después del 9 de marzo de 2026, tendrá que seguir los pasos que se indican en Preparación para la migración.
nota
Si crea nuevas instancias de agente después del 9 de febrero de 2026, la nueva instancia de agente se creará como un espacio de agentes y no será necesario realizar ninguna migración.
Cambios planificados
AWS Security Agent está cambiando el nombre del recurso Agent Instance a Agent Space: arn:aws:securityagent:us-east-1:{{accountId}}:agent-instance/* renombrado aarn:aws:securityagent:us-east-1:{{accountId}}:agent-space/*. Además, se cambiará el nombre de las siguientes acciones de IAM:
-
securityagent:ListAgentInstancesCambie el nombre de asecurityagent:ListAgentSpaces -
securityagent:ListControlsCambie el nombre de asecurityagent:ListSecurityRequirements -
securityagent:BatchGetAgentInstancesCambie el nombre de asecurityagent:BatchGetAgentSpaces -
securityagent:BatchGetSecurityTestContentMetadataCambie el nombre de asecurityagent:BatchGetPentestJobContentMetadata -
securityagent:BatchGetTasksCambie el nombre de asecurityagent:BatchGetPentestJobTasks -
securityagent:CreateDocumentReviewCambie el nombre de asecurityagent:CreateDesignReview -
securityagent:GetDocumentReviewCambie el nombre de asecurityagent:GetDesignReview -
securityagent:GetDocumentReviewArtifactCambie el nombre de asecurityagent:GetDesignReviewArtifact -
securityagent:ListDocumentReviewsCambie el nombre de asecurityagent:ListDesignReviews -
securityagent:ListDocumentReviewCommentsCambie el nombre de asecurityagent:ListDesignReviewComments -
securityagent:ListTasksCambie el nombre de asecurityagent:ListPentestJobTasks -
securityagent:StartPentestExecutionCambie el nombre de asecurityagent:StartPentestJob -
securityagent:StopPentestExecutionCambie el nombre de asecurityagent:StopPentestJob -
securityagent:DeleteDocumentReviewCambie el nombre de asecurityagent:DeleteDesignReview
Preparándose para la migración
Para evitar problemas después del 9 de marzo de 2026 y seguir utilizando AWS Security Agent antes del 9 de marzo de 2026, tendrá que confiar en los recursos nuevos y antiguos y en las acciones de IAM de su IAM roles/policies hasta el 9 de marzo de 2026. Las siguientes instrucciones proporcionan una guía para migrar a los nuevos formatos de recursos y acciones:
-
Inicie sesión en su cuenta de AWS y vaya a la consola de AWS Security Agent.
-
En el panel de la izquierda, seleccione Configuración y elija el rol en Rol de servicio
-
En la consola de IAM del rol asociado, selecciona Añadir permisos y Adjuntar políticas
-
Seleccione AWSSecurityAgentWebAppPolicyy elija Agregar permisos
-
Nota importante: compruebe que la ha seleccionado AWSSecurityAgentWebAppPolicycomo nueva política y no SecurityAgentWebAppAPIPolicy
-
-
Compruebe que su función de IAM ahora tenga ambas políticas de permisos AWSSecurityAgentWebAppPolicyy esté SecurityAgentWebAppAPIPolicyincluida en ellas
-
En la misma consola de roles de IAM, seleccione Relaciones de confianza y, a continuación, Editar política de confianza
-
Actualice su política de confianza al siguiente formato y sustituya {{AccountID}} por el ID de su cuenta de AWS
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": "securityagent.amazonaws.com" }, "Action": "sts:AssumeRole", "Condition": { "StringEquals": { "aws:SourceAccount": "{{accountId}}" }, "ArnLike": { "aws:SourceArn": [ "arn:aws:securityagent:us-east-1:{{accountId}}:application/*", "arn:aws:securityagent:us-east-1:{{accountId}}:agent-space/*", "arn:aws:securityagent:us-east-1:{{accountId}}:agent-instance/*" ] } } }, { "Effect": "Allow", "Principal": { "Service": "securityagent.amazonaws.com" }, "Action": "sts:SetContext", "Condition": { "StringEquals": { "aws:SourceAccount": "{{accountId}}" }, "ForAllValues:ArnEquals": { "sts:RequestContextProviders": "arn:aws:iam::aws:contextProvider/IdentityCenter" }, "ArnLike": { "aws:SourceArn": [ "arn:aws:securityagent:us-east-1:{{accountId}}:application/*", "arn:aws:securityagent:us-east-1:{{accountId}}:agent-space/*", "arn:aws:securityagent:us-east-1:{{accountId}}:agent-instance/*" ] } } } ] }
-
Vuelva a la consola de AWS Security Agent. En el panel de la izquierda, selecciona Agent Spaces
-
Para cada espacio de agente que tenga habilitadas las pruebas de penetración, lleve a cabo los siguientes pasos
-
Dirígete al espacio de agentes y selecciona Prueba de penetración
-
En Acceso al servicio, elija el rol en el nombre del rol del servicio
-
En la consola de IAM del rol asociado, seleccione Relaciones de confianza y, a continuación, Editar política de confianza
-
Actualice su política de confianza al siguiente formato y sustituya {{AccountID}} por el ID de su cuenta de AWS
-
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": "securityagent.amazonaws.com" }, "Action": "sts:AssumeRole", "Condition": { "StringEquals": { "aws:SourceAccount": "{{accountId}}" }, "ArnLike": { "aws:SourceArn": [ "arn:aws:securityagent:us-east-1:{{accountId}}:agent-space/*", "arn:aws:securityagent:us-east-1:{{accountId}}:agent-instance/*" ] } } } ] }