

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Buat penganalisis akses eksternal IAM Access Analyzer
<a name="access-analyzer-create-external"></a>

Untuk mengaktifkan penganalisis akses eksternal di Wilayah, Anda harus membuat penganalisis di Wilayah tersebut. Anda harus membuat penganalisis akses eksternal di setiap Wilayah tempat Anda ingin memantau akses ke sumber daya Anda.

**catatan**  
Setelah Anda membuat atau memperbarui penganalisis, perlu waktu agar temuan tersedia.

## Buat penganalisis akses eksternal dengan Akun AWS sebagai zona kepercayaan
<a name="access-analyzer-create-external-account"></a>

1. Buka konsol IAM di [https://console.aws.amazon.com/iam/](https://console.aws.amazon.com/iam/).

1. Di bawah **Access analyzer**, pilih Pengaturan **Analyzer**.

1. Pilih **Membuat penganalisis**.

1. Di bagian **Analisis**, pilih **Analisis sumber daya - Akses eksternal**.

1. Di bagian **Detail Analyzer**, konfirmasikan bahwa Wilayah yang ditampilkan adalah Wilayah tempat Anda ingin mengaktifkan IAM Access Analyzer.

1. Masukkan nama penganalisis.

1. Pilih **Akun saat ini** sebagai zona kepercayaan untuk penganalisis.
**catatan**  
Jika akun Anda bukan akun AWS Organizations manajemen atau akun [administrator yang didelegasikan](access-analyzer-delegated-administrator.md), Anda hanya dapat membuat satu penganalisis dengan akun Anda sebagai zona kepercayaan.

1. Tidak wajib. Tambahkan tanda yang ingin Anda terapkan ke penganalisis.

1. Pilih **Membuat penganalisis**.

Saat Anda membuat penganalisis akses eksternal untuk mengaktifkan IAM Access Analyzer, nama peran terkait layanan akan `AWSServiceRoleForAccessAnalyzer` dibuat di akun Anda.

## Buat penganalisis akses eksternal dengan organisasi sebagai zona kepercayaan
<a name="access-analyzer-create-external-organization"></a>

1. Buka konsol IAM di [https://console.aws.amazon.com/iam/](https://console.aws.amazon.com/iam/).

1. Di bawah **Access analyzer**, pilih Pengaturan **Analyzer**.

1. Pilih **Membuat penganalisis**.

1. Di bagian **Analisis**, pilih **Analisis sumber daya - Akses eksternal**.

1. Di bagian **Detail Analyzer**, konfirmasikan bahwa Wilayah yang ditampilkan adalah Wilayah tempat Anda ingin mengaktifkan IAM Access Analyzer.

1. Masukkan nama penganalisis.

1. Pilih **Organisasi saat ini** sebagai zona kepercayaan untuk penganalisis.

1. Tidak wajib. Tambahkan tanda yang ingin Anda terapkan ke penganalisis.

1. Pilih **Kirim**.

Saat Anda membuat penganalisis akses eksternal dengan organisasi sebagai zona kepercayaan, nama peran terkait layanan akan `AWSServiceRoleForAccessAnalyzer` dibuat di setiap akun organisasi Anda.