Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
AWS politiques gérées pour Amazon Inspector
Une politique AWS gérée est une politique autonome qui est créée et administrée par AWS. AWS les politiques gérées sont conçues pour fournir des autorisations pour de nombreux cas d'utilisation courants afin que vous puissiez commencer à attribuer des autorisations aux utilisateurs, aux groupes et aux rôles.
N'oubliez pas que les politiques AWS gérées peuvent ne pas accorder les autorisations de moindre privilège pour vos cas d'utilisation spécifiques, car elles sont disponibles pour tous les AWS clients. Nous vous recommandons de réduire encore les autorisations en définissant des politiques gérées par le client qui sont propres à vos cas d’utilisation.
Vous ne pouvez pas modifier les autorisations définies dans les politiques AWS gérées. Si les autorisations définies dans une politique AWS gérée sont AWS mises à jour, la mise à jour affecte toutes les identités principales (utilisateurs, groupes et rôles) auxquelles la politique est attachée. AWS est le plus susceptible de mettre à jour une politique AWS gérée lorsqu'une nouvelle politique Service AWS est lancée ou que de nouvelles opérations d'API deviennent disponibles pour des services existants.
Pour plus d’informations, consultez Politiques gérées par AWS dans le Guide de l’utilisateur IAM.
AWS stratégie gérée : AmazonInspector2FullAccess_v2
Vous pouvez associer la politique AmazonInspector2FullAccess_v2 à vos identités IAM.
Cette politique accorde un accès complet à Amazon Inspector et à d'autres services connexes.
Détails de l’autorisation
Cette politique inclut les autorisations suivantes.
-
inspector2— Permet un accès complet aux API Amazon Inspector. -
codeguru-security— Permet aux administrateurs de récupérer les résultats de sécurité et les paramètres de configuration d'un compte. -
iam— Permet à Amazon Inspector de créer les rôles liés aux servicesAWSServiceRoleForAmazonInspector2AWSServiceRoleForAmazonInspector2Agentless, et.AWSServiceRoleForAmazonInspector2ThirdPartyAWSServiceRoleForAmazonInspector2est nécessaire pour qu'Amazon Inspector puisse effectuer des opérations telles que la récupération d'informations sur les instances Amazon EC2, les référentiels Amazon ECR et les images de conteneurs Amazon ECR. Il est également nécessaire pour déchiffrer les instantanés Amazon EBS chiffrés à l'aide de clés. AWS KMS En outre, permet la création du rôleAWSServiceRoleForConfigThirdPartylié au service, qui est requis pour enregistrer les ressources multicloud. Pour de plus amples informations, veuillez consulter Utilisation de rôles liés à un service pour Amazon Inspector. -
config— Permet à Amazon Inspector de créer, de lire et de répertorier des connecteurs pour la découverte de ressources multicloud. -
organizations:AllowServicePrincipalBasedAccessToOrganizationApisautorise uniquement les responsables de service à créer des rôles liés aux services pour Comptes AWS, à enregistrer un Compte AWS administrateur délégué pour une organisation et à répertorier les administrateurs délégués d'une organisation.AllowOrganizationalBasedAccessToOrganizationApispermet au titulaire de la police de récupérer des informations, en particulier des ARN au niveau des ressources, concernant une unité organisationnelle.AllowAccountsBasedAccessToOrganizationApispermet au titulaire de la police de récupérer des informations, en particulier des ARN au niveau des ressources, sur un. Compte AWSAllowAccessToOrganizationApispermet au titulaire de la police d'afficher des informations Services AWS intégrées à une organisation et à une organisation. La politique permet de répertorier les politiques organisationnelles de l'inspecteur en filtrant par type de stratégie d'inspecteur, d'afficher les politiques de délégation de ressources établies par les comptes de gestion et de visualiser les politiques d'inspecteur efficaces appliquées aux comptes.
Note
Amazon Inspector n'est plus utilisé CodeGuru pour effectuer des scans Lambda. AWS cessera le support CodeGuru le 20 novembre 2025. Pour plus d'informations, consultez la section Fin du support pour CodeGuru la sécurité. Amazon Inspector utilise désormais Amazon Q pour effectuer des scans Lambda et ne nécessite pas les autorisations décrites dans cette section.
Pour passer en revue les autorisations relatives à cette politique, consultez AmazonInspector2FullAccess _v2 dans le AWS Managed Policy Reference Guide.
AWS stratégie gérée : AWSInspector2OrganizationsAccess
Vous pouvez associer la politique AWSInspector2OrganizationsAccess à vos identités IAM.
Cette politique accorde des autorisations administratives pour activer et gérer Amazon Inspector pour une organisation en AWS Organizations. Les autorisations associées à cette politique permettent au compte de gestion de l'organisation de désigner le compte administrateur délégué pour Amazon Inspector. Ils permettent également au compte administrateur délégué d'activer les comptes d'organisation en tant que comptes de membres.
Cette politique fournit uniquement des autorisations pour AWS Organizations. Le compte de gestion de l'organisation et le compte d'administrateur délégué nécessitent également des autorisations pour les actions associées. Ces autorisations peuvent être accordées à l'aide de la politique AmazonInspector2FullAccess_v2 gérée.
Détails de l’autorisation
Cette politique inclut les autorisations suivantes.
-
organizations:ListAccounts— Permet aux directeurs de récupérer la liste des comptes qui font partie d'une organisation. -
organizations:DescribeOrganization— Permet aux directeurs de récupérer des informations sur l'organisation. -
organizations:ListRoots— Permet aux directeurs de répertorier la racine d'une organisation. -
organizations:ListDelegatedAdministrators— Permet aux directeurs de répertorier l'administrateur délégué d'une organisation. -
organizations:ListAWSServiceAccessForOrganization— Permet aux directeurs de répertorier les informations Services AWS utilisées par une organisation. -
organizations:ListOrganizationalUnitsForParent— Permet aux directeurs d'école de répertorier les unités organisationnelles (UO) enfants d'une UO parent. -
organizations:ListAccountsForParent— Permet aux directeurs d'école de répertorier les comptes enfants d'une unité d'organisation parentale. -
organizations:ListParents— Répertorie la racine ou les unités organisationnelles (UO) qui font office de parent immédiat de l'unité d'organisation ou du compte enfant spécifié. -
organizations:DescribeAccount: autorise les principaux à extraire des informations sur un compte dans l’organisation. -
organizations:DescribeOrganizationalUnit— Permet aux directeurs de récupérer des informations sur une unité organisationnelle au sein de l'organisation. -
organizations:ListPolicies— Récupère la liste de toutes les politiques d'une organisation d'un type donné. -
organizations:ListPoliciesForTarget— Répertorie les politiques qui sont directement associées à la racine, à l'unité organisationnelle (OU) ou au compte cible spécifié. -
organizations:ListTargetsForPolicy— Répertorie toutes les racines, les unités organisationnelles (UO) et les comptes auxquels la politique spécifiée est attachée. -
organizations:DescribeResourcePolicy— Récupère les informations relatives à une politique de ressources. -
organizations:EnableAWSServiceAccess— Permet aux directeurs d'activer l'intégration avec les organisations. -
organizations:RegisterDelegatedAdministrator— Permet aux administrateurs principaux de désigner le compte administrateur délégué. -
organizations:DeregisterDelegatedAdministrator— Permet aux administrateurs principaux de supprimer le compte administrateur délégué. -
organizations:DescribePolicy— Récupère les informations relatives à une politique. -
organizations:DescribeEffectivePolicy— Renvoie le contenu de la politique effective pour le type de politique et le compte spécifiés. -
organizations:CreatePolicy— Crée une politique d'un type spécifique que vous pouvez associer à une racine, à une unité organisationnelle (OU) ou à un individu Compte AWS. -
organizations:UpdatePolicy— Met à jour une politique existante avec un nouveau nom, une nouvelle description ou un nouveau contenu. -
organizations:DeletePolicy— Supprime la politique spécifiée de votre organisation. -
organizations:AttachPolicy— Associe une politique à un compte root, à une unité organisationnelle (OU) ou à un compte individuel. -
organizations:DetachPolicy— Détache une politique d'une racine cible, d'une unité organisationnelle (OU) ou d'un compte. -
organizations:EnablePolicyType— Active un type de politique dans une racine. -
organizations:DisablePolicyType— Désactive un type de politique d'organisation dans une racine. -
organizations:TagResource— Ajoute une ou plusieurs balises à une ressource spécifiée. -
organizations:UntagResource— Supprime toutes les balises contenant les clés spécifiées d'une ressource spécifiée. -
organizations:ListTagsForResource— Répertorie les balises associées à une ressource spécifiée.
Pour passer en revue les autorisations relatives à cette politique, consultez AWSInspector2OrganizationsAccess le AWS Managed Policy Reference Guide.
AWS stratégie gérée : AmazonInspector2FullAccess
Vous pouvez associer la politique AmazonInspector2FullAccess à vos identités IAM.
Cette politique accorde des autorisations administratives qui permettent un accès complet à Amazon Inspector.
Important
Pour renforcer la sécurité et restreindre les autorisations accordées aux responsables du service Inspector 2, nous vous recommandons d'utiliser AmazonInspector2FullAccess _v2.
Détails de l’autorisation
Cette politique inclut les autorisations suivantes.
-
inspector2— Permet un accès complet aux fonctionnalités d'Amazon Inspector. -
iam— Permet à Amazon Inspector de créer les rôles liés aux servicesAWSServiceRoleForAmazonInspector2AWSServiceRoleForAmazonInspector2Agentless, et.AWSServiceRoleForAmazonInspector2ThirdPartyAWSServiceRoleForAmazonInspector2est nécessaire pour qu'Amazon Inspector puisse effectuer des opérations telles que la récupération d'informations sur vos instances Amazon EC2, les référentiels Amazon ECR et les images de conteneurs. Amazon Inspector doit également analyser votre réseau VPC et décrire les comptes associés à votre organisation.AWSServiceRoleForAmazonInspector2Agentlessest nécessaire pour qu'Amazon Inspector puisse effectuer des opérations, telles que la récupération d'informations sur vos instances Amazon EC2 et des instantanés Amazon EBS. Il est également nécessaire pour déchiffrer les instantanés Amazon EBS chiffrés à l'aide de clés. AWS KMSAWSServiceRoleForAmazonInspector2ThirdPartyest nécessaire pour qu'Amazon Inspector puisse effectuer des opérations d'analyse multicloud, telles que la gestion des connecteurs cloud et des enregistreurs de configuration. En outre, permet la création du rôleAWSServiceRoleForConfigThirdPartylié au service, qui est requis pour enregistrer les ressources multicloud. Pour de plus amples informations, veuillez consulter Utilisation de rôles liés à un service pour Amazon Inspector. -
config— Permet à Amazon Inspector de créer, de lire et de répertorier des connecteurs pour la découverte de ressources multicloud. -
organizations— Permet aux administrateurs d'utiliser Amazon Inspector pour une organisation en AWS Organizations. Lorsque vous activez l'accès sécurisé pour Amazon Inspector dans AWS Organizations, les membres du compte administrateur délégué peuvent gérer les paramètres et consulter les résultats au sein de leur organisation. -
codeguru-security— Permet aux administrateurs d'utiliser Amazon Inspector pour récupérer des extraits de code d'informations et modifier les paramètres de cryptage du code stocké par CodeGuru Security. Pour de plus amples informations, veuillez consulter Chiffrement au repos pour le code de vos résultats.
Pour passer en revue les autorisations relatives à cette politique, consultez AmazonInspector2FullAccess le AWS Managed Policy Reference Guide.
AWS stratégie gérée : AmazonInspector2ReadOnlyAccess
Vous pouvez associer la politique AmazonInspector2ReadOnlyAccess à vos identités IAM.
Cette politique accorde des autorisations qui permettent un accès en lecture seule à Amazon Inspector.
Détails de l’autorisation
Cette politique inclut les autorisations suivantes.
-
inspector2— Permet un accès en lecture seule aux fonctionnalités d'Amazon Inspector. -
organizations— Permet de consulter les informations relatives à la couverture d'Amazon Inspector AWS Organizations pour une organisation. Permet également de visualiser les politiques organisationnelles de l'inspecteur via le filtrageListPoliciespar types de politiques de l'inspecteur, de consulter les politiques de délégation des ressources et de visualiser les politiques d'inspecteur efficaces appliquées aux comptes viaDescribeEffectivePolicy.DescribeResourcePolicyCela permet aux utilisateurs de comprendre l'activation centralisée des inspecteurs établie par le biais de politiques organisationnelles sans avoir la possibilité de les modifier. -
codeguru-security— Permet de récupérer des extraits de code depuis CodeGuru Security. Permet également d'afficher les paramètres de cryptage de votre code stocké dans CodeGuru Sécurité. -
config— Permet de consulter les détails et l'état de santé de tous les connecteurs multicloud Amazon Inspector. Cela inclut la liste et la description de tous les enregistreurs de configuration associés aux connecteurs. -
ssm— Permet de consulter les détails et l'état de santé de tous les connecteurs multicloud Amazon Inspector.
Pour passer en revue les autorisations relatives à cette politique, consultez AmazonInspector2ReadOnlyAccess le AWS Managed Policy Reference Guide.
AWS stratégie gérée : AmazonInspector2ManagedCisPolicy
Vous pouvez associer la politique AmazonInspector2ManagedCisPolicy à vos entités IAM. Cette politique doit être associée à un rôle qui autorise vos instances Amazon EC2 à exécuter des scans CIS de l'instance. Vous pouvez utiliser un rôle IAM pour gérer les informations d'identification temporaires pour les applications qui s'exécutent sur une instance EC2 et qui effectuent des demandes AWS CLI d' AWS API. Cette solution est préférable au stockage des clés d’accès au sein de l’instance EC2. Pour attribuer un AWS rôle à une instance EC2 et la mettre à la disposition de toutes ses applications, vous créez un profil d'instance qui est attaché à l'instance. Un profil d’instance contient le rôle et permet aux programmes qui s’exécutent sur l’instance EC2 d’obtenir des informations d’identification temporaires. Pour plus d’informations, consultez Utilisation d’un rôle IAM pour accorder des autorisations à des applications s’exécutant sur des instances Amazon EC2 dans le Guide de l’utilisateur IAM.
Détails de l’autorisation
Cette politique inclut les autorisations suivantes.
-
inspector2— Permet d'accéder aux actions utilisées pour exécuter des scans CIS.
Pour passer en revue les autorisations relatives à cette politique, consultez AmazonInspector2ManagedCisPolicy le AWS Managed Policy Reference Guide.
AWS stratégie gérée : AmazonInspector2ServiceRolePolicy
Vous ne pouvez pas associer AmazonInspector2ServiceRolePolicy à vos entités IAM. Cette politique est associée à un rôle lié à un service qui permet à Amazon Inspector d'effectuer des actions en votre nom. Pour de plus amples informations, veuillez consulter Utilisation de rôles liés à un service pour Amazon Inspector.
AWS stratégie gérée : AmazonInspector2AgentlessServiceRolePolicy
Vous ne pouvez pas associer AmazonInspector2AgentlessServiceRolePolicy à vos entités IAM. Cette politique est associée à un rôle lié à un service qui permet à Amazon Inspector d'effectuer des actions en votre nom. Pour de plus amples informations, veuillez consulter Utilisation de rôles liés à un service pour Amazon Inspector.
AWS stratégie gérée : AmazonInspector2ThirdPartyServiceRolePolicy
Vous ne pouvez pas associer AmazonInspector2ThirdPartyServiceRolePolicy à vos entités IAM. Cette politique est associée à un rôle lié à un service qui permet à Amazon Inspector d'effectuer des actions en votre nom pour l'analyse des ressources multicloud. Pour de plus amples informations, veuillez consulter Utilisation de rôles liés à un service pour Amazon Inspector.
AWS stratégie gérée : AmazonInspector2ManagedTelemetryPolicy
Vous pouvez associer la politique AmazonInspector2ManagedTelemetryPolicy à vos entités IAM. Cette politique accorde des autorisations pour les opérations de télémétrie d'Amazon Inspector, permettant au service de collecter et de transmettre les données d'inventaire des colis à des fins d'analyse des vulnérabilités.
Détails de l’autorisation
Cette politique inclut les autorisations suivantes.
-
inspector2-telemetry— Permet d'accéder aux actions pour la transmission des données d'inventaire des colis.
Pour plus de détails sur cette politique, y compris la dernière version du document sur la politique JSON, consultez AmazonInspector2ManagedTelemetryPolicy dans le Guide de référence de la politique gérée par AWS .
Amazon Inspector met à jour AWS stratégies gérées
Consultez les informations relatives aux mises à jour des politiques AWS gérées pour Amazon Inspector depuis que ce service a commencé à suivre ces modifications. Pour recevoir des alertes automatiques concernant les modifications apportées à cette page, abonnez-vous au flux RSS sur la page d'historique des documents Amazon Inspector.
| Modifier | Description | Date |
|---|---|---|
|
AmazonInspector2FullAccess_v2 — Mises à jour d'une politique existante |
Amazon Inspector a ajouté |
7 juillet 2026 |
|
AmazonInspector2ReadOnlyAccess : mises à jour d’une politique existante |
Amazon Inspector a ajouté la lecture seule et des AWS Systems Manager autorisations pour afficher l'état de santé du connecteur multicloud. |
7 juillet 2026 |
|
AWSInspector2OrganizationsAccess : nouvelle politique |
Amazon Inspector a ajouté une nouvelle politique gérée qui accorde les autorisations nécessaires pour activer et gérer Amazon Inspector via une AWS Organizations politique. |
3 mars 2026 |
|
AmazonInspector2ManagedTelemetryPolicy : nouvelle politique |
Amazon Inspector a ajouté une nouvelle politique gérée qui accorde des autorisations pour les opérations de télémétrie d'Amazon Inspector, permettant au service de collecter et de transmettre les données d'inventaire des colis à des fins d'analyse des vulnérabilités. |
5 février 2026 |
|
AmazonInspector2ServiceRolePolicy : mises à jour d’une politique existante |
Amazon Inspector a ajouté une nouvelle autorisation qui permet à Amazon Inspector de décrire les métadonnées du pare-feu pour l'analyse de l'accessibilité du réseau. En outre, Amazon Inspector a ajouté une définition de la portée des ressources supplémentaire pour permettre à Amazon Inspector de créer, de mettre à jour et de démarrer des associations SSM avec un document SSM. |
3 février 2026 |
|
AmazonInspector2FullAccess_v2 et AmazonInspector2ReadOnlyAccess — Mises à jour des politiques existantes |
Amazon Inspector a ajouté de nouvelles autorisations permettant aux titulaires de politiques de consulter les politiques organisationnelles et les configurations de délégation de l'inspecteur. Cela permet une gestion centralisée et une visibilité de l'habilitation des inspecteurs par le biais de AWS Organizations politiques. |
14 novembre 2025 |
|
AmazonInspector2ServiceRolePolicy : mises à jour d’une politique existante |
Amazon Inspector a ajouté de nouvelles autorisations permettant à la AWS Organizations politique Amazon Inspector d'imposer l'activation et la désactivation d'Amazon Inspector. |
10 novembre 2025 |
|
AmazonInspector2FullAccess_v2 — Nouvelle politique |
Amazon Inspector a ajouté une nouvelle politique gérée qui fournit un accès complet à Amazon Inspector et à d'autres services connexes. |
3 juillet 2025 |
|
AmazonInspector2ServiceRolePolicy : mises à jour d’une politique existante |
Amazon Inspector a ajouté une nouvelle autorisation qui permet à Amazon Inspector de décrire les adresses IP et les passerelles Internet. |
29 avril 2025 |
|
AmazonInspector2ServiceRolePolicy : mises à jour d’une politique existante |
Amazon Inspector a ajouté de nouvelles autorisations qui permettent un accès en lecture seule aux actions Amazon ECS et Amazon EKS. |
25 mars 2025 |
|
AmazonInspector2ServiceRolePolicy : mises à jour d’une politique existante |
Amazon Inspector a ajouté de nouvelles autorisations qui permettent à Amazon Inspector de renvoyer des balises de fonction AWS Lambda. |
31 juillet 2024 |
|
AmazonInspector2FullAccess : mises à jour d’une politique existante |
Amazon Inspector a ajouté des autorisations qui permettent à Amazon Inspector de créer le rôle lié au service. |
24 avril 2024 |
|
AmazonInspector2ManagedCisPolicy : nouvelle politique |
Amazon Inspector a ajouté une nouvelle politique gérée que vous pouvez utiliser dans le cadre d'un profil d'instance pour autoriser les scans CIS sur une instance. |
23 janvier 2024 |
|
AmazonInspector2ServiceRolePolicy : mises à jour d’une politique existante |
Amazon Inspector a ajouté de nouvelles autorisations qui permettent à Amazon Inspector de lancer des analyses CIS sur les instances cibles. |
23 janvier 2024 |
|
AmazonInspector2AgentlessServiceRolePolicy : nouvelle politique |
Amazon Inspector a ajouté une nouvelle politique de rôle lié aux services pour permettre l'analyse sans agent de l'instance EC2. |
27 novembre 2023 |
|
AmazonInspector2ReadOnlyAccess : mises à jour d’une politique existante |
Amazon Inspector a ajouté de nouvelles autorisations qui permettent aux utilisateurs en lecture seule de récupérer des informations sur les vulnérabilités afin de détecter les vulnérabilités des packages. |
22 septembre 2023 |
|
AmazonInspector2ServiceRolePolicy : mises à jour d’une politique existante |
Amazon Inspector a ajouté de nouvelles autorisations qui permettent à Amazon Inspector d'analyser les configurations réseau des instances Amazon EC2 qui font partie des groupes cibles d'Elastic Load Balancing. |
31 août 2023 |
|
AmazonInspector2ReadOnlyAccess : mises à jour d’une politique existante |
Amazon Inspector a ajouté de nouvelles autorisations qui permettent aux utilisateurs en lecture seule d'exporter la nomenclature logicielle (SBOM) pour leurs ressources. |
29 juin 2023 |
|
AmazonInspector2ReadOnlyAccess : mises à jour d’une politique existante |
Amazon Inspector a ajouté de nouvelles autorisations qui permettent aux utilisateurs en lecture seule de récupérer les détails des paramètres de chiffrement pour les résultats de l'analyse de code Lambda pour leur compte. |
13 juin 2023 |
|
AmazonInspector2FullAccess : mises à jour d’une politique existante |
Amazon Inspector a ajouté de nouvelles autorisations qui permettent aux utilisateurs de configurer une clé KMS gérée par le client pour chiffrer le code issu de l'analyse de code Lambda. |
13 juin 2023 |
|
AmazonInspector2ReadOnlyAccess : mises à jour d’une politique existante |
Amazon Inspector a ajouté de nouvelles autorisations qui permettent aux utilisateurs en lecture seule de récupérer les informations relatives à l'état et aux résultats de l'analyse du code Lambda pour leur compte. |
2 mai 2023 |
|
AmazonInspector2ServiceRolePolicy : mises à jour d’une politique existante |
Amazon Inspector a ajouté de nouvelles autorisations qui permettent à Amazon Inspector de créer des chaînes AWS CloudTrail liées à un service dans votre compte lorsque vous activez le scan Lambda. Cela permet à Amazon Inspector de surveiller CloudTrail les événements de votre compte. |
30 avril 2023 |
|
AmazonInspector2FullAccess : mises à jour d’une politique existante |
Amazon Inspector a ajouté de nouvelles autorisations qui permettent aux utilisateurs de récupérer des informations sur les vulnérabilités détectées à l'aide de l'analyse de code Lambda. |
21 avril 2023 |
|
AmazonInspector2ServiceRolePolicy : mises à jour d’une politique existante |
Amazon Inspector a ajouté de nouvelles autorisations qui permettent à Amazon Inspector d'envoyer des informations à Amazon EC2 Systems Manager concernant les chemins personnalisés qu'un client a définis pour l'inspection approfondie d'Amazon EC2. |
17 avril 2023 |
|
AmazonInspector2ServiceRolePolicy : mises à jour d’une politique existante |
Amazon Inspector a ajouté de nouvelles autorisations qui permettent à Amazon Inspector de créer des chaînes AWS CloudTrail liées à un service dans votre compte lorsque vous activez le scan Lambda. Cela permet à Amazon Inspector de surveiller CloudTrail les événements de votre compte. |
30 avril 2023 |
|
AmazonInspector2ServiceRolePolicy : mises à jour d’une politique existante |
Amazon Inspector a ajouté de nouvelles autorisations qui permettent à Amazon Inspector de demander des scans du code du développeur dans AWS Lambda les fonctions et de recevoir les données d'analyse d'Amazon CodeGuru Security. En outre, Amazon Inspector a ajouté des autorisations permettant de consulter les politiques IAM. Amazon Inspector utilise ces informations pour analyser les fonctions Lambda à la recherche de vulnérabilités de code. |
28 février 2023 |
|
AmazonInspector2ServiceRolePolicy : mises à jour d’une politique existante |
Amazon Inspector a ajouté une nouvelle instruction qui permet à Amazon Inspector de récupérer des informations CloudWatch concernant la date à laquelle une AWS Lambda fonction a été invoquée pour la dernière fois. Amazon Inspector utilise ces informations pour concentrer les analyses sur les fonctions Lambda de votre environnement qui ont été actives au cours des 90 derniers jours. |
20 février 2023 |
|
AmazonInspector2ServiceRolePolicy : mises à jour d’une politique existante |
Amazon Inspector a ajouté une nouvelle instruction qui permet à Amazon Inspector de récupérer des informations sur AWS Lambda les fonctions, y compris chaque version de couche associée à chaque fonction. Amazon Inspector utilise ces informations pour analyser les fonctions Lambda à la recherche de failles de sécurité. |
28 novembre 2022 |
|
AmazonInspector2ServiceRolePolicy : mises à jour d’une politique existante |
Amazon Inspector a ajouté une nouvelle action pour permettre à Amazon Inspector de décrire les exécutions d'associations SSM. En outre, Amazon Inspector a ajouté une définition de la portée des ressources supplémentaire pour permettre à Amazon Inspector de créer, mettre à jour, supprimer et démarrer des associations SSM avec des documents SSM |
31 août 2022 |
|
AmazonInspector2ServiceRolePolicyMises à jour d'une politique existante |
Amazon Inspector a mis à jour la définition des ressources de la politique afin de permettre à Amazon Inspector de collecter l'inventaire des logiciels sur d'autres AWS partitions. |
12 août 2022 |
|
AmazonInspector2ServiceRolePolicy : mises à jour d’une politique existante |
Amazon Inspector a restructuré la portée des ressources des actions, permettant à Amazon Inspector de créer, de supprimer et de mettre à jour des associations SSM. |
10 août 2022 |
|
AmazonInspector2ReadOnlyAccess : nouvelle politique |
Amazon Inspector a ajouté une nouvelle politique pour autoriser l'accès en lecture seule aux fonctionnalités d'Amazon Inspector. |
21 janvier 2022 |
|
AmazonInspector2FullAccess : nouvelle politique |
Amazon Inspector a ajouté une nouvelle politique pour permettre un accès complet aux fonctionnalités d'Amazon Inspector. |
29 novembre 2021 |
|
AmazonInspector2ServiceRolePolicy : nouvelle politique |
Amazon Inspector a ajouté une nouvelle politique pour permettre à Amazon Inspector d'effectuer des actions dans d'autres services en votre nom. |
29 novembre 2021 |
|
Amazon Inspector a commencé à suivre les modifications |
Amazon Inspector a commencé à suivre les modifications apportées AWS à ses politiques gérées. |
29 novembre 2021 |