

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Gestione di un analizzatore degli accessi interni di Sistema di analisi degli accessi IAM
<a name="access-analyzer-manage-internal"></a>

Per abilitare un analizzatore degli accessi interni in una Regione, è necessario creare un analizzatore in tale Regione. È necessario creare un analizzatore degli accessi interni in ogni Regione in cui si desidera monitorare l’accesso alle risorse.

**Nota**  
Dopo la creazione o l’aggiornamento di un analizzatore, può essere necessario del tempo prima che gli esiti siano disponibili.

## Aggiornamento di un analizzatore degli accessi interni
<a name="access-analyzer-manage-internal-update"></a>

Utilizza la seguente procedura per aggiornare un analizzatore degli accessi interni.

1. Aprire la console IAM all'indirizzo [https://console.aws.amazon.com/iam/](https://console.aws.amazon.com/iam/).

1. In **Sistema di analisi degli accessi**, scegli **Impostazioni dell'analizzatore**.

1. Nella sezione **Analizzatori**, scegli il nome dell’analizzatore degli accessi interni da gestire.

1. Nella scheda **Regole di archiviazione**, puoi creare, modificare o eliminare le regole di archiviazione per il sistema di analisi. Per ulteriori informazioni, consulta [Regole di archiviazione](access-analyzer-archive-rules.md).

1. Nella scheda **Tag**, puoi gestire e creare tag per il sistema di analisi. Per ulteriori informazioni, consulta [Tag per AWS Identity and Access Management le risorse](id_tags.md).

1. Nella scheda **Risorse**, scegli **Modifica** nella sezione **Risorse da analizzare**.

   1. Per aggiungere risorse per account, scegli **Aggiungi risorse > Aggiungi risorse dagli account selezionati**.

      1. Scegli **Tutti i tipi di risorse supportati** oppure scegli **Definisci tipi di risorse specifici** e seleziona i tipi di risorse dall’elenco **Tipo di risorsa**.

         Gli analizzatori degli accessi interni supportano i seguenti tipi di risorse:
         + [Bucket Amazon Simple Storage Service](access-analyzer-resources.md#access-analyzer-s3)
         + [Bucket di directory di Amazon Simple Storage Service](access-analyzer-resources.md#access-analyzer-s3-directory)
         + [Amazon Relational Database Service](access-analyzer-resources.md#access-analyzer-rds-db)
         + [Snapshot di cluster di database di Amazon Relational Database Service](access-analyzer-resources.md#access-analyzer-rds-db-cluster)
         + [Flussi Amazon DynamoDB](access-analyzer-resources.md#access-analyzer-ddb-stream)
         + [Tabelle Amazon DynamoDB](access-analyzer-resources.md#access-analyzer-ddb-table)

      1. Scegli **Aggiungi risorse**.

   1. Per aggiungere risorse in base al nome della risorsa Amazon (ARN), scegli **Aggiungi risorse > Aggiungi risorse incollando l’ARN della risorsa**.
**Nota**  
ARNs devono corrispondere esattamente: i caratteri jolly non sono supportati. Per Amazon S3, sono supportati solo i bucket. ARNs Gli oggetti ARNs e i prefissi Amazon S3 non sono supportati.

      1. Per ogni ARN di risorsa, inserisci l’ID del proprietario dell’account e l’ARN della risorsa separati da una virgola. Inserisci un ID proprietario dell’account e un ARN della risorsa per riga.

      1. Scegli **Aggiungi risorse**.

   1. Per aggiungere risorse tramite un file CSV, scegli **Aggiungi risorse > Aggiungi risorse caricando un file CSV**.

      Puoi utilizzare [AWS Resource Explorer](https://docs.aws.amazon.com/resource-explorer/latest/userguide/using-search.html) per cercare risorse nei tuoi account ed esportare un file CSV. Dopodiché, puoi caricare il file CSV per configurare le risorse che l’analizzatore dovrà monitorare.

      1. Seleziona **Scegli file** e seleziona il file CSV dal tuo computer.

      1. Scegli **Aggiungi risorse**.

   1. Per rimuovere risorse dall’analizzatore, seleziona la casella di controllo accanto alle risorse da rimuovere e scegli **Rimuovi**.

   1. Scegli **Save changes** (Salva modifiche).

**Nota**  
Eventuali aggiornamenti all’analizzatore verranno valutati alla successiva nuova scansione automatica entro 24 ore.

## Eliminazione di un analizzatore degli accessi interni
<a name="access-analyzer-manage-internal-delete"></a>

Utilizza la seguente procedura per eliminare un analizzatore degli accessi interni. Quando si elimina un sistema di analisi, le risorse non vengono più monitorate e non vengono generati nuovi risultati. Tutti i risultati generati dall'analizzatore vengono eliminati.

1. Aprire la console IAM all'indirizzo [https://console.aws.amazon.com/iam/](https://console.aws.amazon.com/iam/).

1. In **Sistema di analisi degli accessi**, scegli **Impostazioni dell'analizzatore**.

1. Nella sezione **Analizzatori**, scegli il nome dell’analizzatore degli accessi interni da eliminare.

1. Scegli **Elimina analizzatore**.

1. Inserisci **delete** e scegli **Elimina** per confermare l'eliminazione del sistema di analisi.