

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Buat penganalisis akses internal IAM Access Analyzer
<a name="access-analyzer-create-internal"></a>

Untuk mengaktifkan penganalisis akses internal di Wilayah, Anda harus membuat penganalisis di Wilayah tersebut. Anda harus membuat penganalisis akses internal di setiap Wilayah tempat Anda ingin memantau akses ke sumber daya Anda.

IAM Access Analyzer mengenakan biaya untuk analisis akses internal berdasarkan jumlah sumber daya yang dipantau per penganalisis per bulan. Untuk detail selengkapnya tentang harga, lihat harga [IAM Access Analyzer](https://aws.amazon.com/iam/access-analyzer/pricing).

**catatan**  
Setelah Anda membuat atau memperbarui penganalisis, perlu waktu agar temuan tersedia.  
IAM Access Analyzer tidak dapat menghasilkan temuan akses internal untuk organisasi yang berisi lebih dari 70.000 prinsipal (pengguna dan peran IAM digabungkan).  
Anda hanya dapat membuat satu penganalisis akses internal tingkat organisasi dalam suatu organisasi. AWS 

## Buat penganalisis akses internal dengan Akun AWS sebagai zona kepercayaan
<a name="access-analyzer-create-internal-account"></a>

1. Buka konsol IAM di [https://console.aws.amazon.com/iam/](https://console.aws.amazon.com/iam/).

1. Di bawah **Access analyzer**, pilih Pengaturan **Analyzer**.

1. Pilih **Membuat penganalisis**.

1. Di bagian **Analisis**, pilih **Analisis sumber daya - Akses internal**.

1. Di bagian **Detail Analyzer**, konfirmasikan bahwa Wilayah yang ditampilkan adalah Wilayah tempat Anda ingin mengaktifkan IAM Access Analyzer.

1. Masukkan nama penganalisis.

1. Pilih **Akun saat ini** sebagai zona kepercayaan untuk penganalisis.
**catatan**  
Jika akun Anda bukan akun AWS Organizations manajemen atau akun [administrator yang didelegasikan](access-analyzer-delegated-administrator.md), Anda hanya dapat membuat satu penganalisis dengan akun Anda sebagai zona kepercayaan.

1. Di bagian **Sumber Daya untuk menganalisis**, tambahkan sumber daya untuk dipantau oleh penganalisis.
   + Untuk menambahkan sumber daya berdasarkan akun, pilih **Tambah > Tambahkan sumber daya dari akun yang dipilih**.

     1. Pilih **Semua jenis sumber daya yang didukung** atau pilih **Tentukan jenis sumber daya tertentu** dan pilih jenis sumber daya dari daftar **Jenis sumber daya**.

        Penganalisis akses internal mendukung jenis sumber daya berikut:
        + [Bucket Amazon Simple Storage Service](access-analyzer-resources.md#access-analyzer-s3)
        + [Ember direktori Layanan Penyimpanan Sederhana Amazon](access-analyzer-resources.md#access-analyzer-s3-directory)
        + [Cuplikan DB Layanan Amazon Relational Database Service](access-analyzer-resources.md#access-analyzer-rds-db)
        + [Cuplikan cluster DB Layanan Relational Database Service Amazon](access-analyzer-resources.md#access-analyzer-rds-db-cluster)
        + [Aliran Amazon DynamoDB](access-analyzer-resources.md#access-analyzer-ddb-stream)
        + [Tabel Amazon DynamoDB](access-analyzer-resources.md#access-analyzer-ddb-table)

     1. Pilih **Tambahkan sumber daya**.
   + Untuk menambahkan sumber daya berdasarkan Nama Sumber Daya Amazon (ARN), pilih **Tambahkan sumber daya > Tambahkan sumber daya dengan menempelkan ARN sumber daya**.
**catatan**  
ARNs harus sama persis — wildcard tidak didukung. Untuk Amazon S3, hanya bucket yang ARNs didukung. Objek ARNs dan awalan Amazon S3 tidak didukung.

     1. Untuk setiap ARN sumber daya, masukkan ID pemilik akun dan ARN sumber daya dipisahkan dengan koma. Masukkan satu ID pemilik akun dan sumber daya ARN per baris.

     1. Pilih **Tambahkan sumber daya**.
   + Untuk menambahkan sumber daya dengan file CSV, pilih **Tambahkan sumber daya > Tambahkan sumber daya dengan mengunggah** CSV.

     Anda dapat menggunakan [AWS Resource Explorer](https://docs.aws.amazon.com/resource-explorer/latest/userguide/using-search.html)untuk mencari sumber daya di akun Anda dan mengekspor file CSV. Kemudian Anda dapat mengunggah file CSV untuk mengonfigurasi sumber daya untuk dipantau oleh penganalisis.

     1. Pilih **Pilih file** dan pilih file CSV dari komputer Anda.

     1. Pilih **Tambahkan sumber daya**.

1. Tidak wajib. Tambahkan tanda yang ingin Anda terapkan ke penganalisis.

1. Pilih **Membuat penganalisis**.

Saat Anda membuat penganalisis akses internal untuk mengaktifkan IAM Access Analyzer, nama peran terkait layanan akan `AWSServiceRoleForAccessAnalyzer` dibuat di akun Anda.

## Buat penganalisis akses internal dengan organisasi sebagai zona kepercayaan
<a name="access-analyzer-create-internal-organization"></a>

1. Buka konsol IAM di [https://console.aws.amazon.com/iam/](https://console.aws.amazon.com/iam/).

1. Di bawah **Access analyzer**, pilih Pengaturan **Analyzer**.

1. Pilih **Membuat penganalisis**.

1. Di bagian **Analisis**, pilih **Analisis sumber daya - Akses internal**.

1. Di bagian **Detail Analyzer**, konfirmasikan bahwa Wilayah yang ditampilkan adalah Wilayah tempat Anda ingin mengaktifkan IAM Access Analyzer.

1. Masukkan nama penganalisis.

1. Pilih **Seluruh organisasi** sebagai zona kepercayaan untuk penganalisis.

1. Di bagian **Sumber Daya untuk menganalisis**, tambahkan sumber daya untuk dipantau oleh penganalisis.
   + Untuk menambahkan sumber daya untuk akun, pilih **Tambahkan sumber daya > Tambahkan sumber daya dari akun yang dipilih**.

     1. Pilih **Semua jenis sumber daya yang didukung** atau pilih **Tentukan jenis sumber daya tertentu** dan pilih jenis sumber daya dari daftar **Jenis sumber daya**.

        Penganalisis akses internal mendukung jenis sumber daya berikut:
        + [Bucket Amazon Simple Storage Service](access-analyzer-resources.md#access-analyzer-s3)
        + [Ember direktori Layanan Penyimpanan Sederhana Amazon](access-analyzer-resources.md#access-analyzer-s3-directory)
        + [Cuplikan DB Layanan Amazon Relational Database Service](access-analyzer-resources.md#access-analyzer-rds-db)
        + [Cuplikan cluster DB Layanan Relational Database Service Amazon](access-analyzer-resources.md#access-analyzer-rds-db-cluster)
        + [Aliran Amazon DynamoDB](access-analyzer-resources.md#access-analyzer-ddb-stream)
        + [Tabel Amazon DynamoDB](access-analyzer-resources.md#access-analyzer-ddb-table)

     1. Untuk memilih akun dari organisasi Anda, pilih **Pilih dari organisasi**. Di bagian **Pilih akun**, pilih **Hierarki** untuk memilih akun berdasarkan struktur organisasi atau **Daftar** untuk memilih akun dari daftar semua akun di organisasi Anda.

        Untuk memasukkan akun secara manual dari organisasi Anda, pilih **Masukkan ID AWS akun**. Masukkan satu atau lebih Akun AWS IDs dipisahkan dengan koma di bidang **ID AWS akun**.

     1. Pilih **Tambahkan sumber daya**.
   + Untuk menambahkan sumber daya berdasarkan Nama Sumber Daya Amazon (ARN), pilih **Tambahkan sumber daya > Tambahkan sumber daya dengan menempelkan ARN sumber daya**.
**catatan**  
ARNs harus sama persis — wildcard tidak didukung. Untuk Amazon S3, hanya bucket yang ARNs didukung. Objek ARNs dan awalan Amazon S3 tidak didukung.

     1. Untuk setiap ARN sumber daya, masukkan ID pemilik akun dan ARN sumber daya dipisahkan dengan koma. Masukkan satu ID pemilik akun dan sumber daya ARN per baris.

     1. Pilih **Tambahkan sumber daya**.
   + Untuk menambahkan sumber daya dengan file CSV, pilih **Tambahkan sumber daya > Tambahkan sumber daya dengan mengunggah** CSV.

     Anda dapat menggunakan [AWS Resource Explorer](https://docs.aws.amazon.com/resource-explorer/latest/userguide/using-search.html)untuk mencari sumber daya di akun Anda dan mengekspor file CSV. Kemudian Anda dapat mengunggah file CSV untuk mengonfigurasi sumber daya untuk dipantau oleh penganalisis.

     1. Pilih **Pilih file** dan pilih file CSV dari komputer Anda.

     1. Pilih **Tambahkan sumber daya**.

1. Tidak wajib. Tambahkan tanda yang ingin Anda terapkan ke penganalisis.

1. Pilih **Kirim**.

Saat Anda membuat penganalisis akses internal dengan organisasi sebagai zona kepercayaan, nama peran terkait layanan `AWSServiceRoleForAccessAnalyzer` dibuat di setiap akun organisasi Anda.