Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Service-linked autorisations de rôle pour les analyses sans agent Amazon Inspector
L'analyse sans agent Amazon Inspector utilise le rôle lié au service nommé. AWSServiceRoleForAmazonInspector2Agentless Ce reflex permet à Amazon Inspector de créer un instantané du volume Amazon EBS dans votre compte, puis d'accéder aux données de cet instantané. Ce rôle lié à un service fait confiance au agentless.inspector2.amazonaws.com service pour qu'il assume le rôle.
Important
Les instructions de ce rôle lié à un service empêchent Amazon Inspector d'effectuer des analyses sans agent sur toute instance EC2 que vous avez exclue des analyses à l'aide de la balise. InspectorEc2Exclusion En outre, les instructions empêchent Amazon Inspector d'accéder aux données chiffrées d'un volume lorsque la clé KMS utilisée pour le chiffrer possède la InspectorEc2Exclusion balise. Pour de plus amples informations, veuillez consulter Exclusion d'instances des scans Amazon Inspector.
La politique d'autorisations pour le rôle, qui est nomméeAmazonInspector2AgentlessServiceRolePolicy, permet à Amazon Inspector d'effectuer des tâches telles que :
-
Utilisez les actions Amazon Elastic Compute Cloud (Amazon EC2) pour récupérer des informations sur vos instances, volumes et instantanés EC2.
Utilisez les actions de balisage d'Amazon EC2 pour baliser les instantanés à numériser à l'aide de la
InspectorScanclé de balise.Utilisez les actions de capture d'écran Amazon EC2 pour créer des instantanés, les baliser avec la clé de
InspectorScanbalise, puis supprimer les instantanés des volumes Amazon EBS qui ont été balisés avec la clé de balise.InspectorScan
-
Utilisez les actions Amazon EBS pour récupérer des informations à partir d'instantanés marqués par la
InspectorScanclé de balise. Utilisez certaines actions de AWS KMS déchiffrement pour déchiffrer les instantanés chiffrés à l'aide de clés gérées par AWS KMS le client. Amazon Inspector ne déchiffre pas les instantanés lorsque la clé KMS utilisée pour les chiffrer est associée à cette balise.
InspectorEc2Exclusion
Le rôle est configuré avec la politique d'autorisations suivante.