Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Per abilitare un analizzatore degli accessi esterni in una regione, è necessario creare un analizzatore in tale regione. È necessario creare un analizzatore degli accessi esterni in ogni regione in cui desideri monitorare l'accesso alle risorse.
Creare un sistema di analisi degli accessi esterni con l'Account AWS come zona di attendibilità
-
Apri la console IAM all'indirizzo https://console.aws.amazon.com/iam/
. -
In Sistema di analisi degli accessi, scegli Impostazioni dell'analizzatore.
-
Scegliere Create analyzer (Crea analizzatore).
-
Nella sezione Analisi, scegli Analisi degli accessi esterni.
-
Nella sezione Dettagli dell'analizzatore, verifica che la regione visualizzata sia quella in cui desideri abilitare Sistema di analisi degli accessi IAM.
-
Inserire un nome per l'analizzatore.
-
Scegli Account AWS corrente come zona di attendibilità per l'analizzatore.
Nota
Se l'account non è l'account di gestione AWS Organizations o l'account amministratore delegato, puoi creare un solo analizzatore con il tuo account come zona di attendibilità.
-
Facoltativo. Aggiungere tutti i tag che si desidera applicare all'analizzatore.
-
Scegli Invia.
Quando crei un analizzatore degli accessi esterni per abilitare Sistema di analisi degli accessi IAM, nell'account viene creato un ruolo collegato ai servizi denominato AWSServiceRoleForAccessAnalyzer
.
Creare un sistema di analisi degli accessi esterni con l'organizzazione come zona di attendibilità
-
Apri la console IAM all'indirizzo https://console.aws.amazon.com/iam/
. -
Scegliere Access Analyzer.
-
Scegli le impostazioni dell'analizzatore.
-
Scegliere Create analyzer (Crea analizzatore).
-
Nella sezione Analisi, scegli Analisi degli accessi esterni.
-
Nella sezione Dettagli dell'analizzatore, verifica che la regione visualizzata sia quella in cui desideri abilitare Sistema di analisi degli accessi IAM.
-
Inserire un nome per l'analizzatore.
-
Scegli Organizzazione attuale come zona di attendibilità per l'analizzatore.
-
Facoltativo. Aggiungere tutti i tag che si desidera applicare all'analizzatore.
-
Scegli Invia.
Quando si crea un analizzatore degli accessi esterni con l'organizzazione come zona di attendibilità, in ogni account dell'organizzazione viene creato un ruolo collegato al servizio denominato AWSServiceRoleForAccessAnalyzer
.