Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Tindakan IAM dan migrasi sumber daya
AWS Security Agent adalah agen perbatasan yang secara proaktif mengamankan aplikasi Anda selama siklus hidup pengembangan di semua lingkungan Anda. Jika Anda bergabung dengan AWS Security Agent sebelum 9 Februari 2026, Anda akan terpengaruh oleh perubahan yang akan datang pada 9 Maret 2026 pada sumber daya Instans Agen yang ada dan tindakan IAM Agen Keamanan AWS. Dalam persiapan untuk merilis API/SDK dukungan publik, sumber daya Instans Agen sedang diubah namanya menjadi Agent Space, dan tindakan IAM tertentu sedang diganti namanya. Perubahan ini akan memengaruhi peran IAM Aplikasi atau Instans Agen apa pun yang telah Anda buat sebelum 9 Maret 2026. Untuk menghindari melihat masalah otentikasi setelah 9 Maret 2026, Anda harus mengikuti langkah-langkah di bawah Mempersiapkan Migrasi.
catatan
Jika Anda membuat Instans Agen baru setelah 9 Februari 2026, Instans Agen baru akan dibuat sebagai Ruang Agen dan tidak ada langkah migrasi yang diperlukan.
Perubahan yang Direncanakan
AWS Security Agent mengganti nama sumber daya Instans Agen menjadi Agent Space: arn:aws:securityagent:us-east-1:{{accountId}}:agent-instance/* diganti namanya menjadi. arn:aws:securityagent:us-east-1:{{accountId}}:agent-space/* Selain itu, tindakan IAM berikut sedang diganti namanya:
-
securityagent:ListAgentInstancesberganti nama menjadisecurityagent:ListAgentSpaces -
securityagent:ListControlsberganti nama menjadisecurityagent:ListSecurityRequirements -
securityagent:BatchGetAgentInstancesberganti nama menjadisecurityagent:BatchGetAgentSpaces -
securityagent:BatchGetSecurityTestContentMetadataberganti nama menjadisecurityagent:BatchGetPentestJobContentMetadata -
securityagent:BatchGetTasksberganti nama menjadisecurityagent:BatchGetPentestJobTasks -
securityagent:CreateDocumentReviewberganti nama menjadisecurityagent:CreateDesignReview -
securityagent:GetDocumentReviewberganti nama menjadisecurityagent:GetDesignReview -
securityagent:GetDocumentReviewArtifactberganti nama menjadisecurityagent:GetDesignReviewArtifact -
securityagent:ListDocumentReviewsberganti nama menjadisecurityagent:ListDesignReviews -
securityagent:ListDocumentReviewCommentsberganti nama menjadisecurityagent:ListDesignReviewComments -
securityagent:ListTasksberganti nama menjadisecurityagent:ListPentestJobTasks -
securityagent:StartPentestExecutionberganti nama menjadisecurityagent:StartPentestJob -
securityagent:StopPentestExecutionberganti nama menjadisecurityagent:StopPentestJob -
securityagent:DeleteDocumentReviewberganti nama menjadisecurityagent:DeleteDesignReview
Mempersiapkan Migrasi
Untuk menghindari masalah setelah 9 Maret 2026 sambil terus menggunakan AWS Security Agent sebelum 9 Maret 2026, Anda harus mempercayai sumber daya baru dan lama serta tindakan IAM di IAM Anda roles/policies hingga 9 Maret 2026. Petunjuk di bawah ini akan memberikan panduan untuk bermigrasi ke format sumber daya dan tindakan baru:
-
Masuk ke akun AWS Anda dan navigasikan ke konsol AWS Security Agent
-
Di panel sebelah kiri, pilih Pengaturan dan pilih peran di bawah Peran layanan
-
Di konsol IAM untuk peran terkait, pilih Tambahkan izin dan Lampirkan kebijakan
-
Pilih AWSSecurityAgentWebAppPolicydan pilih Tambahkan izin
-
Catatan Penting: Verifikasi bahwa Anda telah memilih AWSSecurityAgentWebAppPolicysebagai kebijakan baru dan bukan SecurityAgentWebAppAPIPolicy
-
-
Verifikasi bahwa peran IAM Anda sekarang memiliki keduanya AWSSecurityAgentWebAppPolicydan SecurityAgentWebAppAPIPolicydi bawah kebijakan Izin
-
Di konsol peran IAM yang sama, pilih Hubungan kepercayaan lalu Edit kebijakan kepercayaan
-
Perbarui kebijakan kepercayaan Anda ke format berikut, ganti {{accountID}} dengan ID akun AWS
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": "securityagent.amazonaws.com" }, "Action": "sts:AssumeRole", "Condition": { "StringEquals": { "aws:SourceAccount": "{{accountId}}" }, "ArnLike": { "aws:SourceArn": [ "arn:aws:securityagent:us-east-1:{{accountId}}:application/*", "arn:aws:securityagent:us-east-1:{{accountId}}:agent-space/*", "arn:aws:securityagent:us-east-1:{{accountId}}:agent-instance/*" ] } } }, { "Effect": "Allow", "Principal": { "Service": "securityagent.amazonaws.com" }, "Action": "sts:SetContext", "Condition": { "StringEquals": { "aws:SourceAccount": "{{accountId}}" }, "ForAllValues:ArnEquals": { "sts:RequestContextProviders": "arn:aws:iam::aws:contextProvider/IdentityCenter" }, "ArnLike": { "aws:SourceArn": [ "arn:aws:securityagent:us-east-1:{{accountId}}:application/*", "arn:aws:securityagent:us-east-1:{{accountId}}:agent-space/*", "arn:aws:securityagent:us-east-1:{{accountId}}:agent-instance/*" ] } } } ] }
-
Arahkan kembali ke konsol AWS Security Agent. Dari panel sebelah kiri, pilih Agent Spaces
-
Untuk setiap Ruang Agen yang Anda miliki dengan pengujian penetrasi diaktifkan, lakukan langkah-langkah berikut
-
Arahkan ke Ruang Agen dan pilih Tes Penetrasi
-
Di bawah Akses layanan, pilih peran di bawah Nama peran Layanan
-
Di konsol IAM untuk peran terkait, pilih Hubungan kepercayaan lalu Edit kebijakan kepercayaan
-
Perbarui kebijakan kepercayaan Anda ke format berikut, ganti {{accountID}} dengan ID akun AWS
-
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": "securityagent.amazonaws.com" }, "Action": "sts:AssumeRole", "Condition": { "StringEquals": { "aws:SourceAccount": "{{accountId}}" }, "ArnLike": { "aws:SourceArn": [ "arn:aws:securityagent:us-east-1:{{accountId}}:agent-space/*", "arn:aws:securityagent:us-east-1:{{accountId}}:agent-instance/*" ] } } } ] }