Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Benvenuto
AWS Identity and Access Management Access Analyzer ti aiuta a impostare, verificare e perfezionare le tue policy IAM fornendo una suite di funzionalità. Le sue funzionalità includono i risultati relativi agli accessi esterni, interni e non utilizzati, i controlli di base e personalizzati per la convalida delle politiche e la generazione di politiche per generare politiche granulari. Per iniziare a utilizzare IAM Access Analyzer per identificare gli accessi esterni, interni o non utilizzati, devi prima creare un analizzatore.
Gli analizzatori di accesso esterni ti aiutano a identificare i potenziali rischi di accesso alle risorse consentendoti di identificare eventuali politiche relative alle risorse che concedono l'accesso a un responsabile esterno. Lo fa utilizzando un ragionamento basato sulla logica per analizzare le politiche basate sulle risorse nel vostro ambiente. AWS Un responsabile esterno può essere un altro utente root Account AWS, un utente o ruolo IAM, un utente federato, un servizio o un AWS utente anonimo. Puoi anche utilizzare IAM Access Analyzer per visualizzare in anteprima l'accesso pubblico e tra più account alle tue risorse prima di implementare le modifiche alle autorizzazioni.
Gli analizzatori di accesso interni ti aiutano a identificare quali responsabili all'interno della tua organizzazione o del tuo account hanno accesso a risorse selezionate. Questa analisi supporta l’implementazione del principio del privilegio minimo garantendo che le risorse specificate siano accessibili solo ai principali designati all’interno dell’organizzazione.
Gli analizzatori di accesso inutilizzati vi aiutano a identificare i potenziali rischi di accesso alle identità consentendovi di identificare i ruoli IAM non utilizzati, le chiavi di accesso non utilizzate, le password delle console non utilizzate e i principali IAM con autorizzazioni di servizio e a livello di azione non utilizzate.
Oltre ai risultati, IAM Access Analyzer fornisce controlli di base e personalizzati per convalidare le politiche IAM prima di implementare le modifiche alle autorizzazioni. È possibile utilizzare la generazione di policy per perfezionare le autorizzazioni allegando una policy generata utilizzando i log delle attività di accesso registrate. CloudTrail
Questa guida descrive le operazioni di IAM Access Analyzer che puoi chiamare a livello di programmazione. Per informazioni generali su IAM Access Analyzer, consulta Using AWS Identity and Access Management Access Analyzer in the IAM User Guide.
Questo documento è stato pubblicato l'ultima volta il 24 agosto 2026.