Melihat dasbor temuan IAM Access Analyzer - AWS Identity and Access Management

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Melihat dasbor temuan IAM Access Analyzer

AWS Identity and Access Management Access Analyzer mengatur akses eksternal dan temuan akses yang tidak digunakan ke dalam dasbor ringkasan visual. Dasbor membantu Anda mendapatkan visibilitas ke dalam penggunaan izin yang efektif dalam skala besar dan mengidentifikasi akun yang perlu diperhatikan. Anda dapat menggunakan dasbor untuk meninjau temuan berdasarkan AWS organisasi, akun, dan jenis temuan.

Untuk melihat dasbor ringkasan untuk penganalisis akses eksternal
catatan

Setelah Anda membuat atau memperbarui penganalisis, dasbor ringkasan dapat memakan waktu untuk mencerminkan pembaruan temuan.

  1. Buka konsol IAM di https://console.aws.amazon.com/iam/.

  2. Pilih Penganalisis akses. Jendela Ringkasan ditampilkan.

  3. Pilih analyzer dari dropdown External access analyzer. Ringkasan temuan untuk penganalisis ditampilkan di bagian Temuan akses eksternal.

Dasbor penganalisis akses eksternal.

Pada gambar sebelumnya, dasbor temuan akses eksternal terlihat dari dalam halaman Ringkasan:

  1. Bagian temuan aktif mencakup jumlah temuan aktif untuk akses publik dan jumlah temuan aktif yang menyediakan akses di luar akun atau organisasi. Pilih nomor untuk mencantumkan semua temuan aktif dari setiap jenis.

  2. Bagian ikhtisar Temuan mencakup rincian jenis temuan aktif. Pilih Lihat semua temuan aktif untuk daftar lengkap temuan aktif untuk akun atau organisasi penganalisis.

  3. Jenis sumber daya primer dengan bagian temuan aktif mencakup rincian jenis sumber daya primer dengan temuan aktif. Informasi ini membantu Anda memprioritaskan temuan untuk sumber daya utama terlebih dahulu. Misalnya, Amazon S3, DynamoDB, dan. AWS KMS Ini bukan daftar lengkap dari setiap jenis sumber daya. Penganalisis Anda mungkin memiliki temuan aktif untuk jenis sumber daya yang tidak tercantum di bagian ini.

Untuk melihat dasbor ringkasan untuk penganalisis akses yang tidak digunakan

IAM Access Analyzer mengenakan biaya untuk analisis akses yang tidak digunakan berdasarkan jumlah peran IAM dan pengguna yang dianalisis per bulan. Untuk detail selengkapnya tentang harga, lihat harga IAM Access Analyzer.

catatan

Setelah Anda membuat atau memperbarui penganalisis, berdasarkan jumlah pengguna dan peran, dasbor ringkasan dapat memakan waktu untuk mencerminkan pembaruan temuan.

  1. Buka konsol IAM di https://console.aws.amazon.com/iam/.

  2. Pilih Penganalisis akses. Jendela Ringkasan ditampilkan.

  3. Pilih penganalisis dari dropdown penganalisis akses yang tidak digunakan. Ringkasan temuan untuk penganalisis ditampilkan di bagian Temuan akses yang tidak digunakan.

Dasbor penganalisis akses yang tidak digunakan.

Pada gambar sebelumnya, dasbor temuan akses eksternal terlihat dari dalam halaman Ringkasan:

  1. Bagian temuan aktif mencakup jumlah temuan aktif untuk peran yang tidak digunakan, kredensi yang tidak digunakan, dan izin yang tidak digunakan di akun atau organisasi Anda. Kredensi yang tidak digunakan mencakup kunci akses yang tidak digunakan dan temuan kata sandi yang tidak digunakan. Izin yang tidak digunakan mencakup pengguna dan peran dengan izin yang tidak digunakan. Pilih nomor untuk mencantumkan semua temuan aktif dari setiap jenis.

  2. Bagian ikhtisar Temuan mencakup rincian jenis temuan aktif. Pilih Lihat semua temuan aktif untuk daftar lengkap temuan aktif untuk akun atau organisasi penganalisis.

  3. Bagian Status pencarian mencakup rincian status temuan (Aktif, Diarsipkan, dan Terselesaikan) untuk akun atau organisasi Anda.

  4. Bagian Akun dengan temuan terbanyak untuk akses yang tidak digunakan hanya ditampilkan jika akun yang dipilih dari penganalisis akses Anda yang tidak digunakan berada di tingkat organisasi. Ini mencakup rincian akun di organisasi Anda dengan temuan paling aktif. Ini bukan daftar lengkap dari setiap akun di organisasi Anda. Analyzer Anda mungkin memiliki temuan aktif untuk akun lain yang tidak tercantum di bagian ini.