

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Migration des actions et des ressources IAM
<a name="security-iam-migration"></a>

AWS Security Agent est un agent novateur qui sécurise de manière proactive vos applications tout au long du cycle de développement dans tous vos environnements. Si vous avez intégré AWS Security Agent avant le 9 février 2026, vous serez concerné par les modifications à venir apportées le 9 mars 2026 à vos ressources d'instance d'agent existantes et aux actions IAM d'AWS Security Agent. En vue de la publication du API/SDK support public, la ressource Agent Instance est renommée Agent Space, et des actions IAM spécifiques sont renommées. Ces modifications affecteront tous les rôles IAM d'application ou d'instance d'agent que vous avez créés avant le 9 mars 2026. Afin d'éviter de rencontrer des problèmes d'authentification après le 9 mars 2026, vous devrez suivre les étapes décrites dans la section Préparation à la migration.

**Note**  
Si vous créez de nouvelles instances d'agent après le 9 février 2026, la nouvelle instance d'agent sera créée en tant qu'espace d'agent et aucune étape de migration ne sera requise.

## Changements planifiés
<a name="_planned_changes"></a>

AWS Security Agent renomme la ressource Agent Instance en Agent Space : `arn:aws:securityagent:us-east-1:{{accountId}}:agent-instance/*` renommée en`arn:aws:securityagent:us-east-1:{{accountId}}:agent-space/*`. En outre, les actions IAM suivantes sont renommées :
+  `securityagent:ListAgentInstances`renommé en `securityagent:ListAgentSpaces` 
+  `securityagent:ListControls`renommé en `securityagent:ListSecurityRequirements` 
+  `securityagent:BatchGetAgentInstances`renommé en `securityagent:BatchGetAgentSpaces` 
+  `securityagent:BatchGetSecurityTestContentMetadata`renommé en `securityagent:BatchGetPentestJobContentMetadata` 
+  `securityagent:BatchGetTasks`renommé en `securityagent:BatchGetPentestJobTasks` 
+  `securityagent:CreateDocumentReview`renommé en `securityagent:CreateDesignReview` 
+  `securityagent:GetDocumentReview`renommé en `securityagent:GetDesignReview` 
+  `securityagent:GetDocumentReviewArtifact`renommé en `securityagent:GetDesignReviewArtifact` 
+  `securityagent:ListDocumentReviews`renommé en `securityagent:ListDesignReviews` 
+  `securityagent:ListDocumentReviewComments`renommé en `securityagent:ListDesignReviewComments` 
+  `securityagent:ListTasks`renommé en `securityagent:ListPentestJobTasks` 
+  `securityagent:StartPentestExecution`renommé en `securityagent:StartPentestJob` 
+  `securityagent:StopPentestExecution`renommé en `securityagent:StopPentestJob` 
+  `securityagent:DeleteDocumentReview`renommé en `securityagent:DeleteDesignReview` 

## Préparation à la migration
<a name="_preparing_for_migration"></a>

Afin d'éviter de rencontrer des problèmes après le 9 mars 2026 tout en continuant à utiliser AWS Security Agent avant le 9 mars 2026, vous devrez **faire confiance aux nouvelles et anciennes ressources et aux actions IAM de votre IAM roles/policies jusqu'au** 9 mars 2026. Les instructions ci-dessous fournissent un guide pour la migration vers les nouveaux formats de ressources et d'actions :

1. Connectez-vous à votre compte AWS et accédez à la **console AWS Security Agent** 

1. Dans le panneau de gauche, sélectionnez **Paramètres** et choisissez le rôle sous **Rôle de service** 

1. Dans la console IAM pour le rôle associé, sélectionnez **Ajouter des autorisations** et **Joindre** des politiques 

1. Sélectionnez **AWSSecurityAgentWebAppPolicy**et choisissez **Ajouter des autorisations** 

   1.  **Remarque importante :** vérifiez que vous avez sélectionné **AWSSecurityAgentWebAppPolicy**comme nouvelle politique et non **SecurityAgentWebAppAPIPolicy** 

1. Vérifiez que votre rôle IAM possède désormais les deux **AWSSecurityAgentWebAppPolicy**et qu'il est **SecurityAgentWebAppAPIPolicy**soumis à des politiques **d'autorisation** 

1. Dans la même console de rôle IAM, sélectionnez **Relations de confiance**, puis **Modifier la politique de confiance** 

1. Mettez à jour votre politique de confiance au format suivant, en remplaçant **{{accountId}} par votre identifiant de compte** AWS

```
{
  "Version": "2012-10-17",		 	 	 
  "Statement": [
    {
      "Effect": "Allow",
      "Principal": {
        "Service": "securityagent.amazonaws.com"
      },
      "Action": "sts:AssumeRole",
      "Condition": {
        "StringEquals": {
          "aws:SourceAccount": "{{accountId}}"
        },
        "ArnLike": {
          "aws:SourceArn": [
            "arn:aws:securityagent:us-east-1:{{accountId}}:application/*",
            "arn:aws:securityagent:us-east-1:{{accountId}}:agent-space/*",
            "arn:aws:securityagent:us-east-1:{{accountId}}:agent-instance/*"
          ]
        }
      }
    },
    {
      "Effect": "Allow",
      "Principal": {
        "Service": "securityagent.amazonaws.com"
      },
      "Action": "sts:SetContext",
      "Condition": {
        "StringEquals": {
          "aws:SourceAccount": "{{accountId}}"
        },
        "ForAllValues:ArnEquals": {
          "sts:RequestContextProviders": "arn:aws:iam::aws:contextProvider/IdentityCenter"
        },
        "ArnLike": {
          "aws:SourceArn": [
            "arn:aws:securityagent:us-east-1:{{accountId}}:application/*",
            "arn:aws:securityagent:us-east-1:{{accountId}}:agent-space/*",
            "arn:aws:securityagent:us-east-1:{{accountId}}:agent-instance/*"
          ]
        }
      }
    }
  ]
}
```

1. Retournez à la **console AWS Security Agent**. Dans le panneau de gauche, sélectionnez **Agent Spaces** 

1. Pour chaque espace d'agent dont vous disposez sur lequel les tests d'intrusion sont activés, effectuez les étapes suivantes

   1. Accédez à l'espace des agents et sélectionnez **Test de pénétration** 

   1. Sous **Accès au service**, choisissez le rôle sous **Nom du rôle du service** 

   1. Dans la console IAM pour le rôle associé, sélectionnez **Relations de confiance**, puis **Modifier la politique de confiance** 

   1. Mettez à jour votre politique de confiance au format suivant, en remplaçant **{{accountId}} par votre identifiant de compte** AWS

```
{
  "Version": "2012-10-17",		 	 	 
  "Statement": [
    {
      "Effect": "Allow",
      "Principal": {
        "Service": "securityagent.amazonaws.com"
      },
      "Action": "sts:AssumeRole",
      "Condition": {
        "StringEquals": {
          "aws:SourceAccount": "{{accountId}}"
        },
        "ArnLike": {
          "aws:SourceArn": [
            "arn:aws:securityagent:us-east-1:{{accountId}}:agent-space/*",
            "arn:aws:securityagent:us-east-1:{{accountId}}:agent-instance/*"
          ]
        }
      }
    }
  ]
}
```