

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Bekerja dengan AWS Penganalisis Akses IAM
<a name="iam-access-analyzer-overview"></a>

Bagian berikut menjelaskan cara melakukan validasi kebijakan IAM dan pemeriksaan kebijakan kustom di AWS Toolkit for Visual Studio Code. Untuk detail tambahan, lihat topik berikut di Panduan AWS Identity and Access Management Pengguna: Validasi kebijakan Peng [ analisis Akses IAM ](https://docs.aws.amazon.com/IAM/latest/UserGuide/access-analyzer-policy-validation.html) dan pemeriksaan kebijakan kustom [ IAM Access Analyzer. ](https://docs.aws.amazon.com/IAM/latest/UserGuide/access-analyzer-custom-policy-checks.html)

## Prasyarat
<a name="w2aac17c39c13b5"></a>

Prasyarat berikut harus dipenuhi sebelum Anda dapat bekerja dengan pemeriksaan kebijakan Penganalisis Akses IAM dari Toolkit.
+ Instal Python versi 3.6 atau yang lebih baru.
+ Instal Validator Kebijakan [ IAM untuk CloudFormation](https://github.com/awslabs/aws-cloudformation-iam-policy-validator) atau Validator Kebijakan [ IAM untuk Terraform ](https://github.com/awslabs/terraform-iam-policy-validator) yang diperlukan oleh alat Python CLI dan ditentukan di jendela Pemeriksaan Kebijakan IAM.
+ Konfigurasikan kreden AWS SIAL Peran Anda.

## Pemeriksaan kebijakan IAM Access Analyzer
<a name="w2aac17c39c13b7"></a>

Anda dapat melakukan pemeriksaan kebijakan untuk CloudFormation templat, rencana Terraform, dan dokumen Kebijakan JSON, menggunakan. AWS Toolkit for Visual Studio Code Temuan cek Anda dapat dilihat di Panel ** Masalah Kode VS**. Gambar berikut menunjukkan Panel ** Masalah Kode VS**. 

![VS Code Panel Masalah menampilkan peringatan keamanan dan peringatan versi yang hilang untuk CloudFormation sumber daya.](https://docs.aws.amazon.com/id_id/toolkit-for-vscode/latest/userguide/images/vscproblemspanel2024.png)


IAM Access Analyzer menyediakan 4 jenis pemeriksaan:
+ Validasi Kebijakan
+ CheckAccessNotGranted
+ CheckNoNewAccess
+ CheckNoPublicAccess

Bagian berikut menjelaskan cara menjalankan setiap jenis pemeriksaan.

**catatan**  
Konfigurasikan kredentif AWS Peran Anda sebelum menjalankan jenis pemeriksaan apa pun. File yang didukung mencakup jenis dokumen berikut: CloudFormation template, paket Terraform, dan dokumen Kebijakan JSON  
Referensi jalur file biasanya disediakan oleh administrator atau tim keamanan Anda, dan dapat berupa jalur file sistem atau URI bucket Amazon S3. Untuk menggunakan URI bucket Amazon S3, peran Anda saat ini harus memiliki akses ke bucket Amazon S3.  
Biaya dikaitkan dengan setiap pemeriksaan kebijakan kustom. Untuk detail tentang harga pemeriksaan kebijakan kustom, lihat [ panduan harga ](https://aws.amazon.com/iam/access-analyzer/pricing/)AWS Penganalisis Akses IAM.

### Menjalankan Kebijakan Validasi
<a name="w2aac17c39c13b7c15"></a>

Pemeriksaan Validasi Kebijakan, juga dikenal sebagai validasi kebijakan, memvalidasi kebijakan Anda terhadap tata bahasa kebijakan IAM dan praktik AWS terbaik. Untuk informasi tambahan, lihat T [ ata Bahasa bahasa kebijakan JSON IAM ](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_grammar.html) dan Praktik terbaik AWS [ Keamanan dalam ](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html) topik IAM, yang terdapat di Panduan *AWS Identity and Access Management* Pengguna.

1. Dari VS Code, buka file yang didukung yang berisi AWS Kebijakan IAM, di editor Kode VS.

1. Untuk membuka pemeriksaan kebijakan Penganalisis Akses IAM, buka Palet Perintah Kode VS dengan menekan**CRTL\+Shift\+P**, cari**IAM Policy Checks**, lalu klik untuk membuka ** panel Pemeriksaan Kebijakan ** IAM di editor Kode VS.

1. Dari ** panel Pemer ** iksaan Kebijakan IAM, pilih jenis dokumen Anda dari menu drop-down.

1. Dari ** bagian ** Validasi Kebijakan, pilih ** tombol J ** alankan Validasi Kebijakan untuk menjalankan pemeriksaan Validasi Kebijakan.

1. Dari Panel ** Masalah ** di VS Code, tinjau temuan pemeriksaan kebijakan Anda.

1. Perbarui kebijakan Anda dan ulangi prosedur ini, jalankan kembali pemeriksaan Validasi Kebijakan hingga temuan pemeriksaan kebijakan Anda tidak lagi menampilkan peringatan atau kesalahan keamanan.

### Berlari CheckAccessNotGranted
<a name="w2aac17c39c13b7c17"></a>

CheckAccessNotGranted adalah pemeriksaan kebijakan khusus untuk memverifikasi bahwa tindakan IAM tertentu tidak diizinkan oleh kebijakan Anda.

**catatan**  
Referensi jalur file biasanya disediakan oleh administrator atau tim keamanan Anda, dan dapat berupa jalur file sistem atau URI bucket Amazon S3. Untuk menggunakan URI bucket Amazon S3, peran Anda saat ini harus memiliki akses ke bucket Amazon S3. Setidaknya satu tindakan atau sumber daya harus ditentukan dan file harus disusun setelah contoh berikut:  

```
              {"actions": ["action1", "action2", "action3"], "resources": ["resource1", "resource2", "resource3"]}
```

1. Dari VS Code, buka file yang didukung yang berisi AWS Kebijakan IAM, di editor Kode VS.

1. Untuk membuka pemeriksaan kebijakan Penganalisis Akses IAM, buka Palet Perintah Kode VS dengan menekan**CRTL\+Shift\+P**, cari**IAM Policy Checks**, lalu klik untuk membuka ** panel Pemeriksaan Kebijakan ** IAM di editor Kode VS.

1. Dari ** panel Pemer ** iksaan Kebijakan IAM, pilih jenis dokumen Anda dari menu drop-down.

1. Dari ** bagian Pemer ** iksaan Kebijakan Kustom, pilih ** CheckAccessNotGranted**.

1. Di bidang input teks, Anda dapat memasukkan daftar yang dipisahkan koma yang berisi tindakan dan ARN sumber daya. Setidaknya satu tindakan atau sumber daya harus disediakan.

1. Pilih ** tombol J ** alankan Pemeriksaan Kebijakan Kustom.

1. Dari Panel ** Masalah ** di VS Code, tinjau temuan pemeriksaan kebijakan Anda. Pemeriksaan kebijakan khusus mengembalikan `FAIL` hasil `PASS` atau.

1. Perbarui kebijakan Anda dan ulangi prosedur ini, jalankan kembali CheckAccessNotGranted cek sampai kembali`PASS`.

### Berlari CheckNoNewAccess
<a name="w2aac17c39c13b7c19"></a>

CheckNoNewAccess adalah pemeriksaan kebijakan khusus untuk memverifikasi apakah kebijakan Anda memberikan akses baru dibandingkan dengan kebijakan referensi.

1. Dari VS Code, buka file yang didukung yang berisi AWS Kebijakan IAM, di editor Kode VS.

1. Untuk membuka pemeriksaan kebijakan Penganalisis Akses IAM, buka Palet Perintah Kode VS dengan menekan**CRTL\+Shift\+P**, cari**IAM Policy Checks**, lalu klik untuk membuka ** panel Pemeriksaan Kebijakan ** IAM di editor Kode VS.

1. Dari ** panel Pemer ** iksaan Kebijakan IAM, pilih jenis dokumen Anda dari menu drop-down.

1. Dari ** bagian Pemer ** iksaan Kebijakan Kustom, pilih ** CheckNoNewAccess**.

1. Masukkan dokumen kebijakan JSON referensi. Atau, Anda dapat menyediakan jalur file yang mereferensikan dokumen kebijakan JSON.

1. Pilih Jenis Kebijakan ** Referensi ** yang cocok dengan jenis dokumen referensi Anda.

1. Pilih ** tombol J ** alankan Pemeriksaan Kebijakan Kustom.

1. Dari Panel ** Masalah ** di VS Code, tinjau temuan pemeriksaan kebijakan Anda. Pemeriksaan kebijakan khusus mengembalikan `FAIL` hasil `PASS` atau.

1. Perbarui kebijakan Anda dan ulangi prosedur ini, jalankan kembali CheckNoNewAccess cek sampai kembali`PASS`.

### Berlari CheckNoPublicAccess
<a name="w2aac17c39c13b7c21"></a>

CheckNoPublicAccess adalah pemeriksaan kebijakan khusus untuk memverifikasi apakah kebijakan Anda memberikan akses publik ke jenis sumber daya yang didukung dalam template Anda.

Untuk informasi spesifik tentang jenis sumber daya yang didukung, lihat repositori [ cloudformation-iam-policy-validator dan terraform-iam- ](https://github.com/awslabs/aws-cloudformation-iam-policy-validator?tab=readme-ov-file#supported-resource-based-policies) policy-validator. [https://github.com/awslabs/terraform-iam-policy-validator](https://github.com/awslabs/terraform-iam-policy-validator) GitHub 

1. Dari VS Code, buka file yang didukung yang berisi AWS Kebijakan IAM, di editor Kode VS.

1. Untuk membuka pemeriksaan kebijakan Penganalisis Akses IAM, buka Palet Perintah Kode VS dengan menekan**CRTL\+Shift\+P**, cari**IAM Policy Checks**, lalu klik untuk membuka ** panel Pemeriksaan Kebijakan ** IAM di editor Kode VS.

1. Dari ** panel Pemer ** iksaan Kebijakan IAM, pilih jenis dokumen Anda dari menu drop-down.

1. Dari ** bagian Pemer ** iksaan Kebijakan Kustom, pilih ** CheckNoPublicAccess**.

1. Pilih ** tombol J ** alankan Pemeriksaan Kebijakan Kustom.

1. Dari Panel ** Masalah ** di VS Code, tinjau temuan pemeriksaan kebijakan Anda. Pemeriksaan kebijakan khusus mengembalikan `FAIL` hasil `PASS` atau.

1. Perbarui kebijakan Anda dan ulangi prosedur ini, jalankan kembali CheckNoNewAccess cek sampai kembali`PASS`.