

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Migración de acciones y recursos de IAM
<a name="security-iam-migration"></a>

AWS Security Agent es un agente pionero que protege sus aplicaciones de forma proactiva durante todo el ciclo de vida del desarrollo en todos sus entornos. Si se incorporó a AWS Security Agent antes del 9 de febrero de 2026, se verá afectado por los cambios que se producirán el 9 de marzo de 2026 en sus recursos de instancias de agente actuales y en las acciones de IAM de AWS Security Agent. Como preparación para el lanzamiento del API/SDK soporte público, se cambiará el nombre del recurso Agent Instance por el de Agent Space y se cambiará el nombre de determinadas acciones de IAM. Estos cambios afectarán a cualquier función de IAM de aplicación o instancia de agente que haya creado antes del 9 de marzo de 2026. Para evitar problemas de autenticación después del 9 de marzo de 2026, tendrá que seguir los pasos que se indican en Preparación para la migración.

**nota**  
Si crea nuevas instancias de agente después del 9 de febrero de 2026, la nueva instancia de agente se creará como un espacio de agentes y no será necesario realizar ninguna migración.

## Cambios planificados
<a name="_planned_changes"></a>

AWS Security Agent está cambiando el nombre del recurso Agent Instance a Agent Space: `arn:aws:securityagent:us-east-1:{{accountId}}:agent-instance/*` renombrado a`arn:aws:securityagent:us-east-1:{{accountId}}:agent-space/*`. Además, se cambiará el nombre de las siguientes acciones de IAM:
+  `securityagent:ListAgentInstances`Cambie el nombre de a `securityagent:ListAgentSpaces` 
+  `securityagent:ListControls`Cambie el nombre de a `securityagent:ListSecurityRequirements` 
+  `securityagent:BatchGetAgentInstances`Cambie el nombre de a `securityagent:BatchGetAgentSpaces` 
+  `securityagent:BatchGetSecurityTestContentMetadata`Cambie el nombre de a `securityagent:BatchGetPentestJobContentMetadata` 
+  `securityagent:BatchGetTasks`Cambie el nombre de a `securityagent:BatchGetPentestJobTasks` 
+  `securityagent:CreateDocumentReview`Cambie el nombre de a `securityagent:CreateDesignReview` 
+  `securityagent:GetDocumentReview`Cambie el nombre de a `securityagent:GetDesignReview` 
+  `securityagent:GetDocumentReviewArtifact`Cambie el nombre de a `securityagent:GetDesignReviewArtifact` 
+  `securityagent:ListDocumentReviews`Cambie el nombre de a `securityagent:ListDesignReviews` 
+  `securityagent:ListDocumentReviewComments`Cambie el nombre de a `securityagent:ListDesignReviewComments` 
+  `securityagent:ListTasks`Cambie el nombre de a `securityagent:ListPentestJobTasks` 
+  `securityagent:StartPentestExecution`Cambie el nombre de a `securityagent:StartPentestJob` 
+  `securityagent:StopPentestExecution`Cambie el nombre de a `securityagent:StopPentestJob` 
+  `securityagent:DeleteDocumentReview`Cambie el nombre de a `securityagent:DeleteDesignReview` 

## Preparándose para la migración
<a name="_preparing_for_migration"></a>

Para evitar problemas después del 9 de marzo de 2026 y seguir utilizando AWS Security Agent antes del 9 de marzo de 2026, tendrá que **confiar en los recursos nuevos y antiguos y en las acciones de IAM de su IAM roles/policies** hasta el 9 de marzo de 2026. Las siguientes instrucciones proporcionan una guía para migrar a los nuevos formatos de recursos y acciones:

1. Inicie sesión en su cuenta de AWS y vaya a la **consola de AWS Security Agent**. 

1. En el panel de la izquierda, seleccione **Configuración** y elija el rol en Rol **de servicio** 

1. En la consola de IAM del rol asociado, selecciona **Añadir permisos** y **Adjuntar políticas** 

1. Seleccione **AWSSecurityAgentWebAppPolicy**y elija **Agregar permisos** 

   1.  **Nota importante:** compruebe que la ha seleccionado **AWSSecurityAgentWebAppPolicy**como nueva política y no **SecurityAgentWebAppAPIPolicy** 

1. Compruebe que su función de IAM ahora tenga ambas políticas de **permisos **AWSSecurityAgentWebAppPolicy**y esté **SecurityAgentWebAppAPIPolicy**incluida en ellas** 

1. En la misma consola de roles de IAM, seleccione **Relaciones de confianza** y, a continuación, **Editar** política de confianza 

1. Actualice su política de confianza al siguiente formato y sustituya **{{AccountID}} por el ID** de su cuenta de AWS

```
{
  "Version": "2012-10-17",		 	 	 
  "Statement": [
    {
      "Effect": "Allow",
      "Principal": {
        "Service": "securityagent.amazonaws.com"
      },
      "Action": "sts:AssumeRole",
      "Condition": {
        "StringEquals": {
          "aws:SourceAccount": "{{accountId}}"
        },
        "ArnLike": {
          "aws:SourceArn": [
            "arn:aws:securityagent:us-east-1:{{accountId}}:application/*",
            "arn:aws:securityagent:us-east-1:{{accountId}}:agent-space/*",
            "arn:aws:securityagent:us-east-1:{{accountId}}:agent-instance/*"
          ]
        }
      }
    },
    {
      "Effect": "Allow",
      "Principal": {
        "Service": "securityagent.amazonaws.com"
      },
      "Action": "sts:SetContext",
      "Condition": {
        "StringEquals": {
          "aws:SourceAccount": "{{accountId}}"
        },
        "ForAllValues:ArnEquals": {
          "sts:RequestContextProviders": "arn:aws:iam::aws:contextProvider/IdentityCenter"
        },
        "ArnLike": {
          "aws:SourceArn": [
            "arn:aws:securityagent:us-east-1:{{accountId}}:application/*",
            "arn:aws:securityagent:us-east-1:{{accountId}}:agent-space/*",
            "arn:aws:securityagent:us-east-1:{{accountId}}:agent-instance/*"
          ]
        }
      }
    }
  ]
}
```

1. Vuelva a la **consola de AWS Security Agent**. En el panel de la izquierda, selecciona **Agent Spaces** 

1. Para cada espacio de agente que tenga habilitadas las pruebas de penetración, lleve a cabo los siguientes pasos

   1. Dirígete al espacio de agentes y selecciona **Prueba de penetración** 

   1. En **Acceso al servicio**, elija el rol en el **nombre del rol del servicio** 

   1. En la consola de IAM del rol asociado, seleccione **Relaciones de confianza** y, a continuación, **Editar política de confianza** 

   1. Actualice su política de confianza al siguiente formato y sustituya **{{AccountID}} por el ID** de su cuenta de AWS

```
{
  "Version": "2012-10-17",		 	 	 
  "Statement": [
    {
      "Effect": "Allow",
      "Principal": {
        "Service": "securityagent.amazonaws.com"
      },
      "Action": "sts:AssumeRole",
      "Condition": {
        "StringEquals": {
          "aws:SourceAccount": "{{accountId}}"
        },
        "ArnLike": {
          "aws:SourceArn": [
            "arn:aws:securityagent:us-east-1:{{accountId}}:agent-space/*",
            "arn:aws:securityagent:us-east-1:{{accountId}}:agent-instance/*"
          ]
        }
      }
    }
  ]
}
```