View a markdown version of this page

AWS kebijakan terkelola untuk Amazon Inspector - Amazon Inspector

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

AWS kebijakan terkelola untuk Amazon Inspector

Kebijakan AWS terkelola adalah kebijakan mandiri yang dibuat dan dikelola oleh AWS. AWS kebijakan terkelola dirancang untuk memberikan izin untuk banyak kasus penggunaan umum sehingga Anda dapat mulai menetapkan izin kepada pengguna, grup, dan peran.

Perlu diingat bahwa kebijakan ter AWS kelola mungkin tidak memberikan izin hak istimewa terkecil untuk kasus penggunaan spesifik Anda karena kebijakan tersebut tersedia untuk digunakan semua AWS pelanggan. Kami menyarankan Anda untuk mengurangi izin lebih lanjut dengan menentukan kebijakan yang dikelola pelanggan yang khusus untuk kasus penggunaan Anda.

Anda tidak dapat mengubah izin yang ditentukan dalam kebijakan AWS terkelola. Jika AWS memperbarui izin yang ditentukan dalam kebijakan AWS terkelola, pembaruan akan memengaruhi semua identitas utama (pengguna, grup, dan peran) yang dilampirkan kebijakan tersebut. AWS kemungkinan besar akan memperbarui kebijakan ter AWS kelola ketika yang baru Layanan AWS diluncurkan atau operasi API baru tersedia untuk layanan yang ada.

Untuk informasi selengkapnya, lihat Kebijakan terkelola AWS dalam Panduan Pengguna IAM.

AWS kebijakan yang dikelola: AmazonInspector2FullAccess_v2

Anda dapat melampirkan kebijakan AmazonInspector2FullAccess_v2 ke identitas IAM Anda.

Kebijakan ini memberikan akses penuh ke Amazon Inspector dan akses ke layanan terkait lainnya.

Detail izin

Kebijakan ini mencakup izin berikut.

  • inspector2— Memungkinkan akses lengkap ke Amazon Inspector API.

  • codeguru-security- Memungkinkan administrator untuk mengambil temuan keamanan dan pengaturan konfigurasi untuk akun.

  • iam- Mengizinkan Amazon Inspector untuk membuat peran terkait layananAWSServiceRoleForAmazonInspector2,AWSServiceRoleForAmazonInspector2Agentless, dan. AWSServiceRoleForAmazonInspector2ThirdParty AWSServiceRoleForAmazonInspector2diperlukan bagi Amazon Inspector untuk melakukan operasi seperti mengambil informasi tentang instans Amazon EC2, repositori Amazon ECR, dan gambar wadah Amazon ECR. Ini juga diperlukan untuk mendekripsi snapshot Amazon EBS yang dienkripsi dengan AWS KMS kunci. Selain itu, memungkinkan pembuatan peran AWSServiceRoleForConfigThirdParty terkait layanan, yang diperlukan untuk merekam sumber daya multi-cloud. Untuk informasi selengkapnya, lihat Menggunakan peran tertaut layanan untuk Amazon Inspector.

  • config- Memungkinkan Amazon Inspector membuat, membaca, dan membuat daftar konektor untuk penemuan sumber daya multi-cloud.

  • organizations— hanya AllowServicePrincipalBasedAccessToOrganizationApis mengizinkan prinsipal layanan untuk membuat peran terkait layanan untuk Akun AWS, mendaftarkan Akun AWS sebagai administrator yang didelegasikan untuk organisasi, dan daftar administrator yang didelegasikan dalam organisasi. AllowOrganizationalBasedAccessToOrganizationApismemungkinkan pemegang polis untuk mengambil informasi, khususnya ARN tingkat sumber daya, tentang unit organisasi. AllowAccountsBasedAccessToOrganizationApismemungkinkan pemegang polis untuk mengambil informasi, khususnya ARN tingkat sumber daya, tentang. Akun AWSAllowAccessToOrganizationApismemungkinkan pemegang polis untuk melihat informasi Layanan AWS terintegrasi dengan organisasi dan organisasi. Kebijakan ini memungkinkan daftar kebijakan organisasi Inspektur dengan pemfilteran berdasarkan jenis kebijakan Inspektur, melihat kebijakan sumber daya delegasi yang ditetapkan oleh akun manajemen, dan melihat kebijakan Inspektur efektif yang diterapkan ke akun.

catatan

Amazon Inspector tidak lagi menggunakan CodeGuru untuk melakukan pemindaian Lambda. AWS akan menghentikan dukungan untuk CodeGuru pada 20 November 2025. Untuk informasi selengkapnya, lihat Ak hir dukungan untuk CodeGuru Keamanan. Amazon Inspector sekarang menggunakan Amazon Q untuk melakukan pemindaian Lambda dan tidak memerlukan izin yang dijelaskan di bagian ini.

Untuk meninjau izin kebijakan ini, lihat AmazonInspector2FullAccess _v2 di Panduan Referensi Kebijakan AWS Terkelola.

AWS kebijakan yang dikelola: AWSInspector2OrganizationsAccess

Anda dapat melampirkan kebijakan AWSInspector2OrganizationsAccess ke identitas IAM Anda.

Kebijakan ini memberikan izin administratif untuk mengaktifkan dan mengelola Amazon Inspector untuk organisasi di AWS Organizations. Izin untuk kebijakan ini memungkinkan akun manajemen organisasi untuk menunjuk akun administrator yang didelegasikan untuk Amazon Inspector. Mereka juga mengizinkan akun administrator yang didelegasikan untuk mengaktifkan akun organisasi sebagai akun anggota.

Kebijakan ini hanya memberikan izin untuk AWS Organizations. Akun manajemen organisasi dan akun administrator yang didelegasikan juga memerlukan izin untuk tindakan terkait. Izin ini dapat diberikan menggunakan kebijakan ter AmazonInspector2FullAccess_v2 kelola.

Detail izin

Kebijakan ini mencakup izin berikut.

  • organizations:ListAccounts- Memungkinkan kepala sekolah untuk mengambil daftar akun yang merupakan bagian dari organisasi.

  • organizations:DescribeOrganization- Memungkinkan kepala sekolah untuk mengambil informasi tentang organisasi.

  • organizations:ListRoots- Memungkinkan kepala sekolah untuk membuat daftar akar organisasi.

  • organizations:ListDelegatedAdministrators- Memungkinkan kepala sekolah untuk membuat daftar administrator yang didelegasikan dari suatu organisasi.

  • organizations:ListAWSServiceAccessForOrganization- Memungkinkan kepala sekolah untuk membuat daftar Layanan AWS yang digunakan organisasi.

  • organizations:ListOrganizationalUnitsForParent- Memungkinkan kepala sekolah untuk mencantumkan unit organisasi anak (OU) dari OU induk.

  • organizations:ListAccountsForParent- Memungkinkan kepala sekolah untuk membuat daftar akun anak dari OU induk.

  • organizations:ListParents— Mencantumkan unit akar atau organisasi (OU) yang berfungsi sebagai induk langsung dari OU atau akun anak yang ditentukan.

  • organizations:DescribeAccount – Memungkinkan principal mengambil informasi tentang akun di organisasi.

  • organizations:DescribeOrganizationalUnit- Memungkinkan kepala sekolah untuk mengambil informasi tentang OU dalam organisasi.

  • organizations:ListPolicies— Mengambil daftar semua kebijakan dalam organisasi dari jenis tertentu.

  • organizations:ListPoliciesForTarget— Mencantumkan kebijakan yang dilampirkan langsung ke root target, unit organisasi (OU), atau akun yang ditentukan.

  • organizations:ListTargetsForPolicy— Mencantumkan semua akar, unit organisasi (OU), dan akun yang dilampirkan kebijakan tertentu.

  • organizations:DescribeResourcePolicyMengambil informasi tentang kebijakan sumber daya.

  • organizations:EnableAWSServiceAccess- Memungkinkan kepala sekolah untuk mengaktifkan integrasi dengan Organisasi.

  • organizations:RegisterDelegatedAdministrator— Memungkinkan kepala sekolah untuk menunjuk akun administrator yang didelegasikan.

  • organizations:DeregisterDelegatedAdministrator- Memungkinkan kepala sekolah untuk menghapus akun administrator yang didelegasikan.

  • organizations:DescribePolicyMengambil informasi tentang kebijakan.

  • organizations:DescribeEffectivePolicy— Mengembalikan isi kebijakan efektif untuk jenis kebijakan dan akun tertentu.

  • organizations:CreatePolicy— Membuat kebijakan dari jenis tertentu yang dapat Anda lampirkan ke root, unit organisasi (OU), atau individu Akun AWS.

  • organizations:UpdatePolicy— Memperbarui kebijakan yang ada dengan nama, deskripsi, atau konten baru.

  • organizations:DeletePolicy— Menghapus kebijakan yang ditentukan dari organisasi Anda.

  • organizations:AttachPolicyMelampirkan kebijakan ke root, unit organisasi (OU), atau akun individu.

  • organizations:DetachPolicyMelepaskan kebijakan dari root target, unit organisasi (OU), atau akun.

  • organizations:EnablePolicyType— Mengaktifkan jenis kebijakan di root.

  • organizations:DisablePolicyType— Menonaktifkan jenis kebijakan organisasi di root.

  • organizations:TagResource— Menambahkan satu atau lebih tag ke sumber daya tertentu.

  • organizations:UntagResource— Menghapus tag apa pun dengan kunci yang ditentukan dari sumber daya tertentu.

  • organizations:ListTagsForResource— Daftar tag yang dilampirkan ke sumber daya tertentu.

Untuk meninjau izin kebijakan ini, lihat AWSInspector2OrganizationsAccess di Panduan Referensi AWS Kebijakan Terkelola.

AWS kebijakan yang dikelola: AmazonInspector2FullAccess

Anda dapat melampirkan kebijakan AmazonInspector2FullAccess ke identitas IAM Anda.

Kebijakan ini memberikan izin administratif yang memungkinkan akses penuh ke Amazon Inspector.

penting

Untuk keamanan yang ditingkatkan dan izin pembatasan untuk prinsipal layanan Inspector 2, kami sarankan Anda menggunakan AmazonInspector2FullAccess _ v2.

Detail izin

Kebijakan ini mencakup izin berikut.

  • inspector2— Memungkinkan akses penuh ke fungsionalitas Amazon Inspector.

  • iam- Mengizinkan Amazon Inspector untuk membuat peran terkait layananAWSServiceRoleForAmazonInspector2,AWSServiceRoleForAmazonInspector2Agentless, dan. AWSServiceRoleForAmazonInspector2ThirdParty AWSServiceRoleForAmazonInspector2diperlukan bagi Amazon Inspector untuk melakukan operasi seperti mengambil informasi tentang instans Amazon EC2 Anda, repositori Amazon ECR, dan gambar kontainer. Amazon Inspector juga diperlukan untuk menganalisis jaringan VPC Anda dan menjelaskan akun yang terkait dengan organisasi Anda. AWSServiceRoleForAmazonInspector2Agentlessdiperlukan agar Amazon Inspector dapat melakukan operasi, seperti mengambil informasi tentang instans Amazon EC2 dan snapshot Amazon EBS Anda. Ini juga diperlukan untuk mendekripsi snapshot Amazon EBS yang dienkripsi dengan AWS KMS kunci. AWSServiceRoleForAmazonInspector2ThirdPartydiperlukan bagi Amazon Inspector untuk melakukan operasi pemindaian multi-cloud, seperti mengelola konektor cloud dan perekam konfigurasi. Selain itu, memungkinkan pembuatan peran AWSServiceRoleForConfigThirdParty terkait layanan, yang diperlukan untuk merekam sumber daya multi-cloud. Untuk informasi selengkapnya, lihat Menggunakan peran tertaut layanan untuk Amazon Inspector.

  • config- Memungkinkan Amazon Inspector membuat, membaca, dan membuat daftar konektor untuk penemuan sumber daya multi-cloud.

  • organizations- Mengizinkan administrator menggunakan Amazon Inspector untuk organisasi di AWS Organizations. Saat Anda mengaktifkan akses tepercaya untuk Amazon Inspector di AWS Organizations, anggota akun administrator yang didelegasikan dapat mengelola pengaturan dan melihat temuan di seluruh organisasi mereka.

  • codeguru-security- Memungkinkan administrator menggunakan Amazon Inspector untuk mengambil cuplikan kode informasi dan mengubah pengaturan enkripsi untuk kode yang disimpan CodeGuru Keamanan. Untuk informasi selengkapnya, lihat Enkripsi diam untuk kode dalam temuan Anda.

Untuk meninjau izin kebijakan ini, lihat AmazonInspector2FullAccess di Panduan Referensi AWS Kebijakan Terkelola.

AWS kebijakan yang dikelola: AmazonInspector2ReadOnlyAccess

Anda dapat melampirkan kebijakan AmazonInspector2ReadOnlyAccess ke identitas IAM Anda.

Kebijakan ini memberikan izin yang mengizinkan akses read-only ke Amazon Inspector.

Detail izin

Kebijakan ini mencakup izin berikut.

  • inspector2- Mengizinkan akses baca-saja ke fungsionalitas Amazon Inspector.

  • organizations— Memungkinkan detail tentang cakupan Amazon Inspector AWS Organizations untuk organisasi untuk dilihat. Selain itu memungkinkan tampilan kebijakan organisasi Inspektur melalui pem ListPolicies filteran berdasarkan jenis kebijakan Inspektur, melihat kebijakan sumber daya delegasi melaluiDescribeResourcePolicy, dan melihat kebijakan Inspektur efektif yang diterapkan ke akun melaluiDescribeEffectivePolicy. Hal ini memungkinkan pengguna untuk memahami pemberdayaan inspektur terpusat yang ditetapkan melalui kebijakan organisasi tanpa kemampuan untuk memodifikasinya.

  • codeguru-security- Memungkinkan cuplikan kode diambil dari CodeGuru Keamanan. Juga memungkinkan pengaturan enkripsi untuk kode Anda yang disimpan di CodeGuru Keamanan untuk dilihat.

  • config- Memungkinkan detail dan status kesehatan semua konektor multi-cloud Amazon Inspector untuk dilihat. Ini termasuk mencantumkan dan menjelaskan perekam konfigurasi apa pun yang terkait dengan konektor.

  • ssm- Memungkinkan detail dan status kesehatan semua konektor multi-cloud Amazon Inspector untuk dilihat.

Untuk meninjau izin kebijakan ini, lihat AmazonInspector2ReadOnlyAccess di Panduan Referensi AWS Kebijakan Terkelola.

AWS kebijakan yang dikelola: AmazonInspector2ManagedCisPolicy

Anda dapat melampirkan AmazonInspector2ManagedCisPolicy kebijakan ke entitas IAM Anda. Kebijakan ini harus dilampirkan ke peran yang memberikan izin kepada instans Amazon EC2 Anda untuk menjalankan pemindaian CIS instans. Anda dapat menggunakan peran IAM untuk mengelola kredentif sementara untuk aplikasi yang berjalan pada instans EC2 dan membuat AWS CLI atau permintaan AWS API. Cara ini lebih dianjurkan daripada menyimpan kunci akses dalam instans EC2. Untuk menetapkan AWS peran ke instance EC2 dan membuatnya tersedia untuk semua aplikasinya, Anda membuat profil instans yang dilampirkan ke instans. Profil instans berisi peran dan memungkinkan program yang berjalan di instans EC2 mendapatkan kredensial sementara. Untuk informasi selengkapnya, lihat Gunakan peran IAM untuk memberikan izin ke aplikasi yang berjalan di instans Amazon EC2 dalam Panduan Pengguna IAM.

Detail izin

Kebijakan ini mencakup izin berikut.

  • inspector2- Memungkinkan akses ke tindakan yang digunakan untuk menjalankan pemindaian CIS.

Untuk meninjau izin kebijakan ini, lihat AmazonInspector2ManagedCisPolicy di Panduan Referensi AWS Kebijakan Terkelola.

AWS kebijakan yang dikelola: AmazonInspector2ServiceRolePolicy

Anda tidak dapat melampirkan kebijakan AmazonInspector2ServiceRolePolicy ke entitas IAM Anda. Kebijakan ini dilampirkan ke peran terkait layanan yang memungkinkan Amazon Inspector melakukan tindakan atas nama Anda. Untuk informasi selengkapnya, lihat Menggunakan peran tertaut layanan untuk Amazon Inspector.

AWS kebijakan yang dikelola: AmazonInspector2AgentlessServiceRolePolicy

Anda tidak dapat melampirkan kebijakan AmazonInspector2AgentlessServiceRolePolicy ke entitas IAM Anda. Kebijakan ini dilampirkan ke peran terkait layanan yang memungkinkan Amazon Inspector melakukan tindakan atas nama Anda. Untuk informasi selengkapnya, lihat Menggunakan peran tertaut layanan untuk Amazon Inspector.

AWS kebijakan yang dikelola: AmazonInspector2ThirdPartyServiceRolePolicy

Anda tidak dapat melampirkan kebijakan AmazonInspector2ThirdPartyServiceRolePolicy ke entitas IAM Anda. Kebijakan ini dilampirkan ke peran terkait layanan yang memungkinkan Amazon Inspector melakukan tindakan atas nama Anda untuk pemindaian sumber daya multi-cloud. Untuk informasi selengkapnya, lihat Menggunakan peran tertaut layanan untuk Amazon Inspector.

AWS kebijakan yang dikelola: AmazonInspector2ManagedTelemetryPolicy

Anda dapat melampirkan AmazonInspector2ManagedTelemetryPolicy kebijakan ke entitas IAM Anda. Kebijakan ini memberikan izin untuk operasi telemetri Amazon Inspector, memungkinkan layanan mengumpulkan dan mengirimkan data inventaris paket untuk pemindaian kerentanan.

Detail izin

Kebijakan ini mencakup izin berikut.

  • inspector2-telemetry- Memungkinkan akses ke tindakan untuk transmisi data invetory paket.

Untuk melihat detail selengkapnya tentang kebijakan, termasuk versi terbaru dari dokumen kebijakan JSON, lihat AmazonInspector2ManagedTelemetryPolicy di Panduan Referensi AWS Kebijakan Terkelola.

Amazon Inspector memperbarui ke AWS kebijakan terkelola

Lihat detail tentang pembaruan kebijakan ter AWS kelola untuk Amazon Inspector sejak layanan ini mulai melacak perubahan ini. Untuk peringatan otomatis tentang perubahan pada halaman ini, berlangganan umpan RSS di halaman riwayat Dok umen Inspektur Amazon.

Ubah Deskripsi Date

AmazonInspector2FullAccess_v2 — Pembaruan untuk kebijakan yang ada

Amazon Inspector menambahkan iam izin yang memungkinkan Amazon Inspector membuat peran terkait layanan untuk konektor multi-cloud (AWSServiceRoleForAmazonInspector2ThirdParty) dan peran terkait layanan pihak ketiga (). AWSServiceRoleForConfigThirdParty Amazon Inspector juga menambahkan prinsip layanan multi-cloud (multicloud.inspector2.amazonaws.com) ke kondisi organizations tindakan, dan menambahkan izin konektor untuk penemuan sumber daya multi-cloud.

Juli 7, 2026

AmazonInspector2ReadOnlyAccess— Pembaruan untuk kebijakan yang ada

Amazon Inspector menambahkan baca-saja dan AWS Systems Manager izin untuk melihat status kesehatan konektor multi-cloud.

Juli 7, 2026

AWSInspector2OrganizationsAccess – Kebijakan baru

Amazon Inspector telah menambahkan kebijakan terkelola baru yang memberikan izin yang diperlukan untuk mengaktifkan dan mengelola Amazon Inspector melalui AWS Organizations kebijakan.

Maret 3, 2026

AmazonInspector2ManagedTelemetryPolicy – Kebijakan baru

Amazon Inspector telah menambahkan kebijakan terkelola baru yang memberikan izin untuk operasi telemetri Amazon Inspector, memungkinkan layanan mengumpulkan dan mengirimkan data inventaris paket untuk pemindaian kerentanan.

Februari 5, 2026

AmazonInspector2ServiceRolePolicy— Pembaruan untuk kebijakan yang ada

Amazon Inspector telah menambahkan izin baru yang memungkinkan Amazon Inspector menjelaskan metadata firewall untuk analisis jangkauan jaringan. Selain itu, Amazon Inspector telah menambahkan cakupan sumber daya tambahan untuk memungkinkan Amazon Inspector membuat, memperbarui, dan memulai asosiasi SSM dengan dokumen SSM. AWS-ConfigureAWSPackage

Februari 3, 2026

AmazonInspector2FullAccess_v2 dan AmazonInspector2ReadOnlyAccess - Pembaruan untuk kebijakan yang ada

Amazon Inspector telah menambahkan izin baru yang memungkinkan pemegang polis untuk melihat kebijakan organisasi Inspektur dan konfigurasi delegasi. Ini mendukung manajemen terpusat dan visibilitas pemberdayaan Inspektur melalui AWS Organizations kebijakan.

14 November 2025

AmazonInspector2ServiceRolePolicy— Pembaruan untuk kebijakan yang ada

Amazon Inspector telah menambahkan izin baru yang memungkinkan AWS Organizations kebijakan Amazon Inspector untuk menegakkan pengaktifan dan penonaktifan Amazon Inspector.

November 10, 2025

AmazonInspector2FullAccess_v2 — Kebijakan baru

Amazon Inspector telah menambahkan kebijakan terkelola baru yang menyediakan akses penuh ke Amazon Inspector dan akses ke layanan terkait lainnya.

03 Juli 2025

AmazonInspector2ServiceRolePolicy— Pembaruan untuk kebijakan yang ada

Amazon Inspector telah menambahkan izin baru yang memungkinkan Amazon Inspector untuk menjelaskan alamat IP dan gateway internet.

April 29, 2025

AmazonInspector2ServiceRolePolicy— Pembaruan untuk kebijakan yang ada

Amazon Inspector telah menambahkan izin baru yang memungkinkan akses baca-saja ke tindakan Amazon ECS dan Amazon EKS.

Maret 25, 2025

AmazonInspector2ServiceRolePolicy— Pembaruan untuk kebijakan yang ada

Amazon Inspector telah menambahkan izin baru yang memungkinkan Amazon Inspector mengembalikan tag fungsi AWS Lambda.

Juli 31, 2024

AmazonInspector2FullAccess— Pembaruan untuk kebijakan yang ada

Amazon Inspector telah menambahkan izin yang memungkinkan Amazon Inspector membuat peran terkait layanan. AWSServiceRoleForAmazonInspector2Agentless Ini memungkinkan pengguna untuk melakukan pemindaian berbasis agen dan pemindaian tanpa agen ketika mereka mengaktifkan Amazon Inspector.

April 24, 2024

AmazonInspector2ManagedCisPolicy – Kebijakan baru

Amazon Inspector telah menambahkan kebijakan terkelola baru yang dapat Anda gunakan sebagai bagian dari profil instans untuk mengizinkan pemindaian CIS pada instans.

23 Januari 2024

AmazonInspector2ServiceRolePolicy— Pembaruan untuk kebijakan yang ada

Amazon Inspector telah menambahkan izin baru yang memungkinkan Amazon Inspector memulai pemindaian CIS pada instans target.

23 Januari 2024

AmazonInspector2AgentlessServiceRolePolicy – Kebijakan baru

Amazon Inspector telah menambahkan kebijakan peran terkait layanan baru untuk memungkinkan pemindaian instans EC2 tanpa agen.

27 November 2023

AmazonInspector2ReadOnlyAccess— Pembaruan untuk kebijakan yang ada

Amazon Inspector telah menambahkan izin baru yang memungkinkan pengguna read-only untuk mengambil detail intelijen kerentanan untuk temuan kerentanan paket.

September 22, 2023

AmazonInspector2ServiceRolePolicy— Pembaruan untuk kebijakan yang ada

Amazon Inspector telah menambahkan izin baru yang memungkinkan Amazon Inspector memindai konfigurasi jaringan instans Amazon EC2 yang merupakan bagian dari kelompok target Elastic Load Balancing.

31 Agustus 2023

AmazonInspector2ReadOnlyAccess— Pembaruan untuk kebijakan yang ada

Amazon Inspector telah menambahkan izin baru yang memungkinkan pengguna read-only untuk mengekspor Software Bill of Materials (SBOM) untuk sumber daya mereka.

29 Juni 2023

AmazonInspector2ReadOnlyAccess— Pembaruan untuk kebijakan yang ada

Amazon Inspector telah menambahkan izin baru yang memungkinkan pengguna read-only untuk mengambil detail pengaturan enkripsi untuk temuan pemindaian kode Lambda untuk akun mereka.

13 Juni 2023

AmazonInspector2FullAccess— Pembaruan untuk kebijakan yang ada

Amazon Inspector telah menambahkan izin baru yang memungkinkan pengguna mengonfigurasi kunci KMS yang dikelola pelanggan untuk mengenkripsi kode dalam temuan dari pemindaian kode Lambda.

13 Juni 2023

AmazonInspector2ReadOnlyAccess— Pembaruan untuk kebijakan yang ada

Amazon Inspector telah menambahkan izin baru yang memungkinkan pengguna read-only untuk mengambil rincian status pemindaian kode Lambda dan temuan untuk akun mereka.

Mei 02, 2023

AmazonInspector2ServiceRolePolicy— Pembaruan untuk kebijakan yang ada

Amazon Inspector telah menambahkan izin baru yang memungkinkan Amazon Inspector membuat saluran AWS CloudTrail terkait layanan di akun Anda saat Anda mengaktifkan pemindaian Lambda. Ini memungkinkan Amazon Inspector untuk memantau CloudTrail peristiwa di akun Anda.

April 30, 2023

AmazonInspector2FullAccess— Pembaruan untuk kebijakan yang ada

Amazon Inspector telah menambahkan izin baru yang memungkinkan pengguna mengambil rincian temuan kerentanan kode dari pemindaian kode Lambda.

April 21, 2023

AmazonInspector2ServiceRolePolicy— Pembaruan untuk kebijakan yang ada

Amazon Inspector telah menambahkan izin baru yang memungkinkan Amazon Inspector mengirim informasi ke Amazon EC2 Systems Manager tentang jalur khusus yang telah ditentukan pelanggan untuk inspeksi mendalam Amazon EC2.

17 April 2023

AmazonInspector2ServiceRolePolicy— Pembaruan untuk kebijakan yang ada

Amazon Inspector telah menambahkan izin baru yang memungkinkan Amazon Inspector membuat saluran AWS CloudTrail terkait layanan di akun Anda saat Anda mengaktifkan pemindaian Lambda. Ini memungkinkan Amazon Inspector untuk memantau CloudTrail peristiwa di akun Anda.

April 30, 2023

AmazonInspector2ServiceRolePolicy— Pembaruan untuk kebijakan yang ada

Amazon Inspector telah menambahkan izin baru yang memungkinkan Amazon Inspector meminta pemindaian kode pengembang dalam AWS Lambda fungsi, dan menerima data pemindaian dari Amazon CodeGuru Security. Selain itu, Amazon Inspector telah menambahkan izin untuk meninjau kebijakan IAM. Amazon Inspector menggunakan informasi ini untuk memindai fungsi Lambda untuk mencari kerentanan kode.

28 Februari 2023

AmazonInspector2ServiceRolePolicy— Pembaruan untuk kebijakan yang ada

Amazon Inspector telah menambahkan pernyataan baru yang memungkinkan Amazon Inspector mengambil informasi CloudWatch tentang kapan AWS Lambda fungsi terakhir dipanggil. Amazon Inspector menggunakan informasi ini untuk memfokuskan pemindaian pada fungsi Lambda di lingkungan Anda yang telah aktif dalam 90 hari terakhir.

Februari 20, 2023

AmazonInspector2ServiceRolePolicy— Pembaruan untuk kebijakan yang ada

Amazon Inspector telah menambahkan pernyataan baru yang memungkinkan Amazon Inspector mengambil informasi tentang AWS Lambda fungsi, termasuk setiap versi lapisan yang terkait dengan setiap fungsi. Amazon Inspector menggunakan informasi ini untuk memindai fungsi Lambda untuk mencari kerentanan keamanan.

28 November 2022

AmazonInspector2ServiceRolePolicy— Pembaruan untuk kebijakan yang ada

Amazon Inspector telah menambahkan tindakan baru untuk memungkinkan Amazon Inspector menggambarkan eksekusi asosiasi SSM. Selain itu, Amazon Inspector telah menambahkan cakupan sumber daya tambahan untuk memungkinkan Amazon Inspector membuat, memperbarui, menghapus, dan memulai asosiasi SSM dengan dokumen SSM AmazonInspector2 yang dimiliki.

31 Agustus 2022

AmazonInspector2ServiceRolePolicyPembaruan untuk kebijakan yang ada

Amazon Inspector telah memperbarui cakupan sumber daya kebijakan untuk memungkinkan Amazon Inspector mengumpulkan inventaris perangkat lunak di AWS partisi lain.

12 Agustus 2022

AmazonInspector2ServiceRolePolicy— Pembaruan untuk kebijakan yang ada

Amazon Inspector telah merestrukturisasi cakupan sumber daya dari tindakan yang memungkinkan Amazon Inspector membuat, menghapus, dan memperbarui asosiasi SSM.

Agustus 10, 2022

AmazonInspector2ReadOnlyAccess – Kebijakan baru

Amazon Inspector menambahkan kebijakan baru untuk mengizinkan akses read-only ke fungsionalitas Amazon Inspector.

Januari 21, 2022

AmazonInspector2FullAccess – Kebijakan baru

Amazon Inspector menambahkan kebijakan baru untuk mengizinkan akses penuh ke fungsionalitas Amazon Inspector.

29 November 2021

AmazonInspector2ServiceRolePolicy – Kebijakan baru

Amazon Inspector menambahkan kebijakan baru untuk memungkinkan Amazon Inspector melakukan tindakan di layanan lain atas nama Anda.

29 November 2021

Amazon Inspector mulai melacak perubahan

Amazon Inspector mulai melacak perubahan untuk kebijakan yang AWS dikelolanya.

29 November 2021