

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Tindakan IAM dan migrasi sumber daya
<a name="security-iam-migration"></a>

AWS Security Agent adalah agen perbatasan yang secara proaktif mengamankan aplikasi Anda selama siklus hidup pengembangan di semua lingkungan Anda. Jika Anda bergabung dengan AWS Security Agent sebelum 9 Februari 2026, Anda akan terpengaruh oleh perubahan yang akan datang pada 9 Maret 2026 pada sumber daya Instans Agen yang ada dan tindakan IAM Agen Keamanan AWS. Dalam persiapan untuk merilis API/SDK dukungan publik, sumber daya Instans Agen sedang diubah namanya menjadi Agent Space, dan tindakan IAM tertentu sedang diganti namanya. Perubahan ini akan memengaruhi peran IAM Aplikasi atau Instans Agen apa pun yang telah Anda buat sebelum 9 Maret 2026. Untuk menghindari melihat masalah otentikasi setelah 9 Maret 2026, Anda harus mengikuti langkah-langkah di bawah Mempersiapkan Migrasi.

**catatan**  
Jika Anda membuat Instans Agen baru setelah 9 Februari 2026, Instans Agen baru akan dibuat sebagai Ruang Agen dan tidak ada langkah migrasi yang diperlukan.

## Perubahan yang Direncanakan
<a name="_planned_changes"></a>

AWS Security Agent mengganti nama sumber daya Instans Agen menjadi Agent Space: `arn:aws:securityagent:us-east-1:{{accountId}}:agent-instance/*` diganti namanya menjadi. `arn:aws:securityagent:us-east-1:{{accountId}}:agent-space/*` Selain itu, tindakan IAM berikut sedang diganti namanya:
+  `securityagent:ListAgentInstances`berganti nama menjadi `securityagent:ListAgentSpaces` 
+  `securityagent:ListControls`berganti nama menjadi `securityagent:ListSecurityRequirements` 
+  `securityagent:BatchGetAgentInstances`berganti nama menjadi `securityagent:BatchGetAgentSpaces` 
+  `securityagent:BatchGetSecurityTestContentMetadata`berganti nama menjadi `securityagent:BatchGetPentestJobContentMetadata` 
+  `securityagent:BatchGetTasks`berganti nama menjadi `securityagent:BatchGetPentestJobTasks` 
+  `securityagent:CreateDocumentReview`berganti nama menjadi `securityagent:CreateDesignReview` 
+  `securityagent:GetDocumentReview`berganti nama menjadi `securityagent:GetDesignReview` 
+  `securityagent:GetDocumentReviewArtifact`berganti nama menjadi `securityagent:GetDesignReviewArtifact` 
+  `securityagent:ListDocumentReviews`berganti nama menjadi `securityagent:ListDesignReviews` 
+  `securityagent:ListDocumentReviewComments`berganti nama menjadi `securityagent:ListDesignReviewComments` 
+  `securityagent:ListTasks`berganti nama menjadi `securityagent:ListPentestJobTasks` 
+  `securityagent:StartPentestExecution`berganti nama menjadi `securityagent:StartPentestJob` 
+  `securityagent:StopPentestExecution`berganti nama menjadi `securityagent:StopPentestJob` 
+  `securityagent:DeleteDocumentReview`berganti nama menjadi `securityagent:DeleteDesignReview` 

## Mempersiapkan Migrasi
<a name="_preparing_for_migration"></a>

Untuk menghindari masalah setelah 9 Maret 2026 sambil terus menggunakan AWS Security Agent sebelum 9 Maret 2026, Anda harus **mempercayai sumber daya baru dan lama serta tindakan IAM di IAM Anda roles/policies** hingga 9 Maret 2026. Petunjuk di bawah ini akan memberikan panduan untuk bermigrasi ke format sumber daya dan tindakan baru:

1. Masuk ke akun AWS Anda dan navigasikan ke **konsol AWS Security Agent** 

1. Di panel sebelah kiri, pilih **Pengaturan** dan pilih peran di bawah **Peran layanan** 

1. **Di konsol IAM untuk peran terkait, pilih **Tambahkan izin** dan Lampirkan kebijakan** 

1. Pilih **AWSSecurityAgentWebAppPolicy**dan pilih **Tambahkan izin** 

   1.  **Catatan Penting:** Verifikasi bahwa Anda telah memilih **AWSSecurityAgentWebAppPolicy**sebagai kebijakan baru dan bukan **SecurityAgentWebAppAPIPolicy** 

1. Verifikasi bahwa peran IAM Anda sekarang memiliki keduanya **AWSSecurityAgentWebAppPolicy**dan **SecurityAgentWebAppAPIPolicy**di bawah kebijakan **Izin** 

1. Di konsol peran IAM yang sama, pilih **Hubungan kepercayaan** lalu **Edit kebijakan kepercayaan** 

1. Perbarui kebijakan kepercayaan Anda ke format berikut, ganti **{{accountID}} dengan ID** akun AWS

```
{
  "Version": "2012-10-17",		 	 	 
  "Statement": [
    {
      "Effect": "Allow",
      "Principal": {
        "Service": "securityagent.amazonaws.com"
      },
      "Action": "sts:AssumeRole",
      "Condition": {
        "StringEquals": {
          "aws:SourceAccount": "{{accountId}}"
        },
        "ArnLike": {
          "aws:SourceArn": [
            "arn:aws:securityagent:us-east-1:{{accountId}}:application/*",
            "arn:aws:securityagent:us-east-1:{{accountId}}:agent-space/*",
            "arn:aws:securityagent:us-east-1:{{accountId}}:agent-instance/*"
          ]
        }
      }
    },
    {
      "Effect": "Allow",
      "Principal": {
        "Service": "securityagent.amazonaws.com"
      },
      "Action": "sts:SetContext",
      "Condition": {
        "StringEquals": {
          "aws:SourceAccount": "{{accountId}}"
        },
        "ForAllValues:ArnEquals": {
          "sts:RequestContextProviders": "arn:aws:iam::aws:contextProvider/IdentityCenter"
        },
        "ArnLike": {
          "aws:SourceArn": [
            "arn:aws:securityagent:us-east-1:{{accountId}}:application/*",
            "arn:aws:securityagent:us-east-1:{{accountId}}:agent-space/*",
            "arn:aws:securityagent:us-east-1:{{accountId}}:agent-instance/*"
          ]
        }
      }
    }
  ]
}
```

1. Arahkan kembali ke **konsol AWS Security Agent**. **Dari panel sebelah kiri, pilih Agent Spaces** 

1. Untuk setiap Ruang Agen yang Anda miliki dengan pengujian penetrasi diaktifkan, lakukan langkah-langkah berikut

   1. Arahkan ke Ruang Agen dan pilih **Tes Penetrasi** 

   1. Di bawah **Akses layanan**, pilih peran di bawah **Nama peran Layanan** 

   1. Di konsol IAM untuk peran terkait, pilih **Hubungan kepercayaan** lalu **Edit kebijakan kepercayaan** 

   1. Perbarui kebijakan kepercayaan Anda ke format berikut, ganti **{{accountID}} dengan ID** akun AWS

```
{
  "Version": "2012-10-17",		 	 	 
  "Statement": [
    {
      "Effect": "Allow",
      "Principal": {
        "Service": "securityagent.amazonaws.com"
      },
      "Action": "sts:AssumeRole",
      "Condition": {
        "StringEquals": {
          "aws:SourceAccount": "{{accountId}}"
        },
        "ArnLike": {
          "aws:SourceArn": [
            "arn:aws:securityagent:us-east-1:{{accountId}}:agent-space/*",
            "arn:aws:securityagent:us-east-1:{{accountId}}:agent-instance/*"
          ]
        }
      }
    }
  ]
}
```