

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Gestisci l'accesso a AWS Trusted Advisor
<a name="security-trusted-advisor"></a>

Puoi accedere AWS Trusted Advisor da. Console di gestione AWS Tutti Account AWS hanno accesso a [Trusted Advisor controlli di base selezionati](https://aws.amazon.com//premiumsupport/faqs/#TaFree). Se disponi di un piano AWS Business Support\+, AWS Enterprise Support o AWS Unified Operations, puoi accedere a tutti i controlli. Per ulteriori informazioni, consulta. [AWS Trusted Advisor verifica riferimento](trusted-advisor-check-reference.md)

Puoi usare AWS Identity and Access Management (IAM) per controllare l'accesso a. Trusted Advisor

**Topics**
+ [Autorizzazioni per Trusted Advisor console](#using-the-trusted-advisor-console)
+ [Trusted Advisor actions](#trusted-advisor-operations)
+ [Esempi di policy IAM](#iam-policy-examples-trusted-advisor)
+ [Consulta anche](#see-also-security-trusted-advisor)

## Autorizzazioni per Trusted Advisor console
<a name="using-the-trusted-advisor-console"></a>

Per accedere alla Trusted Advisor console, un utente deve disporre di un set minimo di autorizzazioni. Queste autorizzazioni devono consentire all'utente di elencare e visualizzare i dettagli sulle Trusted Advisor risorse presenti nel tuo. Account AWS

Puoi utilizzare le seguenti opzioni per controllare l'accesso a Trusted Advisor:
+ Utilizza la funzione di filtro dei tag della Trusted Advisor console. L'utente o il ruolo devono avere autorizzazioni associate ai tag. 

  È possibile utilizzare politiche AWS gestite o politiche personalizzate per assegnare le autorizzazioni tramite tag. Per ulteriori informazioni, consulta [Controllo dell'accesso a e per utenti e ruoli IAM mediante i tag](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_iam-tags.html).
+ Crea una policy IAM con spazio dei nomi `trustedadvisor`. È possibile utilizzare questa policy per specificare le autorizzazioni per operazioni e risorse.

Quando crei una policy puoi specificare lo spazio dei nomi del servizio per consentire o negare un'operazione. Il namespace per è. Trusted Advisor `trustedadvisor` Tuttavia, non puoi utilizzare il `trustedadvisor` namespace per consentire o negare le operazioni API nell' Trusted Advisor API. Supporto Invece, devi utilizzare lo spazio dei nomi `support` per Supporto .

**Nota**  
Se disponi delle autorizzazioni per l'[Supporto AWS](https://docs.aws.amazon.com/awssupport/latest/APIReference/)API, il Trusted Advisor widget in Console di gestione AWS mostra una visualizzazione riassuntiva dei risultati. Trusted Advisor Per visualizzare i risultati nella Trusted Advisor console, è necessario disporre dell'autorizzazione per il `trustedadvisor` namespace.

## Trusted Advisor actions
<a name="trusted-advisor-operations"></a>

È possibile eseguire le seguenti Trusted Advisor azioni nella console. Puoi anche specificare queste Trusted Advisor azioni in una policy IAM per consentire o negare azioni specifiche. 


| Azione | Description | 
| --- | --- | 
| `DescribeAccount` | Concede il permesso di visualizzare il Supporto piano e varie Trusted Advisor preferenze. | 
| `DescribeAccountAccess` | Concede il permesso di visualizzare se Account AWS è stato abilitato o disabilitato. Trusted Advisor | 
| `DescribeCheckItems` | Concede l'autorizzazione a visualizzare i dettagli degli elementi di controllo. | 
| `DescribeCheckRefreshStatuses` | Concede l'autorizzazione a visualizzare gli stati di aggiornamento per i controlli Trusted Advisor . | 
| `DescribeCheckSummaries` | Concede il permesso di visualizzare i riepiloghi degli Trusted Advisor assegni. | 
| `DescribeChecks` | Concede il permesso di visualizzare i dettagli dei controlli. Trusted Advisor  | 
|  `DescribeNotificationPreferences`  | Concede l'autorizzazione a visualizzare le preferenze di notifica per l'account AWS . | 
|  `ExcludeCheckItems`  | Concede l'autorizzazione a escludere i suggerimenti per i controlli Trusted Advisor . | 
|  `IncludeCheckItems`  | Concede l'autorizzazione a includere suggerimenti per i controlli Trusted Advisor . | 
| `RefreshCheck` | Concede il permesso di aggiornare un assegno. Trusted Advisor  | 
| `SetAccountAccess` | Concede l'autorizzazione all'attivazione o alla disattivazione Trusted Advisor dell'account. | 
|  `UpdateNotificationPreferences`  | Concede l'autorizzazione ad aggiornare le preferenze di notifica per Trusted Advisor. | 
|  `DescribeCheckStatusHistoryChanges`  | Concede l'autorizzazione a visualizzare i risultati e gli stati modificati dei controlli negli ultimi 30 giorni.  | 

### Trusted Advisor azioni per la visualizzazione organizzativa
<a name="trusted-advisor-organizational-view-actions"></a>

Le Trusted Advisor azioni seguenti riguardano la funzionalità di visualizzazione dell'organizzazione. Per ulteriori informazioni, consulta [Visualizzazione organizzativa per AWS Trusted Advisor](organizational-view.md).


| Azione | Description | 
| --- | --- | 
| `DescribeOrganization` | Concede l'autorizzazione a visualizzare se Account AWS soddisfa i requisiti per abilitare la funzionalità di visualizzazione dell'organizzazione. | 
| `DescribeOrganizationAccounts` | Concede l'autorizzazione a visualizzare gli AWS account collegati presenti nell'organizzazione. | 
| `DescribeReports` | Concede l'autorizzazione a visualizzare i dettagli dei report delle viste organizzative, ad esempio il nome del report, il runtime, la data di creazione, lo stato e il formato. | 
| `DescribeServiceMetadata` | Concede l'autorizzazione a visualizzare le informazioni sui report di visualizzazione dell'organizzazione, ad esempio le categorie di controllo Regioni AWS, i nomi dei controlli e lo stato delle risorse. | 
| `GenerateReport` | Concede l'autorizzazione a creare un rapporto per i Trusted Advisor controlli all'interno dell'organizzazione. | 
| `ListAccountsForParent` | Concede l'autorizzazione a visualizzare, nella Trusted Advisor console, tutti gli account di un' AWS organizzazione contenuti in un'unità principale o organizzativa (OU). | 
| `ListOrganizationalUnitsForParent` | Concede l'autorizzazione a visualizzare, nella Trusted Advisor console, tutte le unità organizzative (OU) di un'unità organizzativa principale o principale. | 
| `ListRoots` | Concede il permesso di visualizzare, nella Trusted Advisor console, tutte le radici definite in un' AWS organizzazione. | 
| `SetOrganizationAccess` | Concede l'autorizzazione per abilitare la funzionalità di visualizzazione organizzativa per. Trusted Advisor | 

### Trusted Advisor Azioni prioritarie
<a name="trusted-advisor-priority-actions"></a>

Se hai abilitato la Trusted Advisor priorità per il tuo account, puoi eseguire le seguenti Trusted Advisor azioni nella console. Inoltre, puoi specificare queste operazioni Trusted Advisor in una policy IAM per consentire o negare operazioni specifiche. Per ulteriori informazioni, consulta [Esempi di politiche IAM per Trusted Advisor Priorità](#trusted-advisor-priority-policies).

**Nota**  
I rischi che appaiono in Trusted Advisor Priority sono consigli che il tuo account manager tecnico (TAM) ha identificato per il tuo account. I consigli di un servizio, ad esempio un Trusted Advisor assegno, vengono creati automaticamente. I suggerimenti da parte del TAM vengono creati manualmente per te. Successivamente, il tuo TAM invia questi consigli in modo che appaiano in Trusted Advisor Priorità per il tuo account.

Per ulteriori informazioni, consulta [Inizia con AWS Trusted Advisor Priorità](trusted-advisor-priority.md).


| Azione | Description | 
| --- | --- | 
| `DescribeRisks` | Concede il permesso di visualizzare i rischi in Trusted Advisor Priority. | 
| `DescribeRisk` | Concede il permesso di visualizzare i dettagli dei rischi in Trusted Advisor Priority. | 
| `DescribeRiskResources` | Concede l'autorizzazione per visualizzare le risorse interessate per un rischio in Trusted Advisor Priority | 
| `DownloadRisk` | Concede il permesso di scaricare un file che contiene dettagli sul rischio in Trusted Advisor Priority. | 
| `UpdateRiskStatus` | Concede l'autorizzazione per aggiornare lo stato di rischio in Trusted Advisor Priority | 
| `DescribeNotificationConfigurations` | Concede l'autorizzazione a ricevere le preferenze di notifica e-mail per Trusted Advisor Priority. | 
| `UpdateNotificationConfigurations` | Concede l'autorizzazione per creare o aggiornare le preferenze di notifica e-mail per Trusted Advisor Priority. | 
| `DeleteNotificationConfigurationForDelegatedAdmin` | Concede il permesso all'account di gestione dell'organizzazione di eliminare le preferenze di notifica e-mail da un account amministratore delegato per Priority. Trusted Advisor  | 

## Esempi di policy IAM
<a name="iam-policy-examples-trusted-advisor"></a>

Le policy seguenti mostrano come consentire e negare l'accesso a Trusted Advisor. È possibile utilizzare una delle seguenti policy per creare una *policy gestita dal cliente* nella console IAM. Ad esempio, una policy di esempio può essere copiata e incollata nella [Scheda JSON](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_create-console.html#access_policies_create-json-editor) della console IAM. È quindi possibile attribuire la policy all'utente, al gruppo o al ruolo IAM.

Per ulteriori informazioni su come creare una policy IAM, consulta la sezione [Creazione di criteri IAM (console)](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_create-console.html) nella *Guida per l'utente IAM*.

**Topics**
+ [Accesso completo a Trusted Advisor](#full-access-trusted-advisor)
+ [Read-only accesso a Trusted Advisor](#read-only-access-trusted-advisor)
+ [Negare l'accesso a Trusted Advisor](#no-access-trusted-advisor)
+ [Operazioni specifiche consentite o negate](#allow-specific-actions-trusted-advisor)
+ [Controlla l'accesso a Supporto Operazioni API per Trusted Advisor](#control-access-to-trusted-advisor-deny-support)
+ [Esempi di politiche IAM per Trusted Advisor Priorità](#trusted-advisor-priority-policies)

### Accesso completo a Trusted Advisor
<a name="full-access-trusted-advisor"></a>

La seguente politica consente agli utenti di visualizzare ed eseguire tutte le azioni su tutti i Trusted Advisor controlli nella Trusted Advisor console.

------
#### [ JSON ]

****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement": [
        {
            "Effect": "Allow",
            "Action": "trustedadvisor:*",
            "Resource": "*"
        }
    ]
}
```

------

### Read-only accesso a Trusted Advisor
<a name="read-only-access-trusted-advisor"></a>

La seguente politica consente agli utenti l'accesso in sola lettura alla Trusted Advisor console. Gli utenti non possono apportare modifiche, ad esempio aggiornare i controlli o modificare le preferenze di notifica.

------
#### [ JSON ]

****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement": [
        {
            "Effect": "Allow",
            "Action": [
                "trustedadvisor:Describe*",
                "trustedadvisor:Get*",
                "trustedadvisor:List*"
            ],
            "Resource": "*"
        }
    ]
}
```

------

### Negare l'accesso a Trusted Advisor
<a name="no-access-trusted-advisor"></a>

La seguente politica non consente agli utenti di visualizzare o eseguire azioni per i Trusted Advisor controlli nella Trusted Advisor console.

------
#### [ JSON ]

****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement": [
        {
            "Effect": "Deny",
            "Action": "trustedadvisor:*",
            "Resource": "*"
        }
    ]
}
```

------

### Operazioni specifiche consentite o negate
<a name="allow-specific-actions-trusted-advisor"></a>

Il seguente criterio consente agli utenti di visualizzare tutti i Trusted Advisor controlli nella Trusted Advisor console, ma non di aggiornare alcun controllo.

------
#### [ JSON ]

****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement": [
        {
            "Effect": "Allow",
            "Action": "trustedadvisor:*",
            "Resource": "*"
        },
        {
            "Effect": "Deny",
            "Action": "trustedadvisor:RefreshCheck",
            "Resource": "*"
        }
    ]
}
```

------

### Controlla l'accesso a Supporto Operazioni API per Trusted Advisor
<a name="control-access-to-trusted-advisor-deny-support"></a>

In Console di gestione AWS, un namespace `trustedadvisor` IAM separato controlla l'accesso a. Trusted Advisor Non puoi utilizzare il `trustedadvisor` namespace per consentire o negare le operazioni API nell' Trusted Advisor API. Supporto Al contrario, utilizza lo spazio dei nomi `support`. È necessario disporre delle autorizzazioni per l' Supporto API per effettuare chiamate a livello di codice. Trusted Advisor 

 Ad esempio, se desideri chiamare l'[RefreshTrustedAdvisorCheck](https://docs.aws.amazon.com/awssupport/latest/APIReference/API_RefreshTrustedAdvisorCheck.html)operazione, devi disporre delle autorizzazioni per questa azione nella policy.

**Example : Consenti Trusted Advisor Solo operazioni API**  
La seguente politica consente agli utenti di accedere alle operazioni Supporto API per Trusted Advisor, ma non al resto delle operazioni Supporto API. Ad esempio, gli utenti possono utilizzare l'API per visualizzare e aggiornare i controlli. Non possono creare, visualizzare, aggiornare o risolvere i Supporto AWS casi.   
Puoi utilizzare questo criterio per chiamare le operazioni Trusted Advisor API in modo programmatico, ma non puoi utilizzare questo criterio per visualizzare o aggiornare i controlli nella console. Trusted Advisor     
****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement": [
        {
            "Effect": "Allow",
            "Action": [
                "support:DescribeTrustedAdvisorCheckRefreshStatuses",
                "support:DescribeTrustedAdvisorCheckResult",
                "support:DescribeTrustedAdvisorChecks",
                "support:DescribeTrustedAdvisorCheckSummaries",
                "support:RefreshTrustedAdvisorCheck",
                "trustedadvisor:Describe*"
            ],
            "Resource": "*"
        },
        {
            "Effect": "Deny",
            "Action": [
                "support:AddAttachmentsToSet",
                "support:AddCommunicationToCase",
                "support:CreateCase",
                "support:DescribeAttachment",
                "support:DescribeCases",
                "support:DescribeCommunications",
                "support:DescribeServices",
                "support:DescribeSeverityLevels",
                "support:ResolveCase"
            ],
            "Resource": "*"
        }
    ]
}
```

Per ulteriori informazioni su come IAM funziona con Supporto e Trusted Advisor, consulta. [Azioni](security_iam_service-with-iam.md#security_iam_service-with-iam-id-based-policies-actions)

### Esempi di politiche IAM per Trusted Advisor Priorità
<a name="trusted-advisor-priority-policies"></a>

È possibile utilizzare le seguenti politiche AWS gestite per controllare l'accesso a Trusted Advisor Priority. Per ulteriori informazioni, consultare [AWS politiche gestite per AWS Trusted Advisor](aws-managed-policies-for-trusted-advisor.md) e [Inizia con AWS Trusted Advisor Priorità](trusted-advisor-priority.md).

## Consulta anche
<a name="see-also-security-trusted-advisor"></a>

Per ulteriori informazioni sulle Trusted Advisor autorizzazioni, consulta le seguenti risorse: 
+ [Operazioni definite da AWS Trusted Advisor](https://docs.aws.amazon.com/IAM/latest/UserGuide/list_awstrustedadvisor.html#awstrustedadvisor-actions-as-permissions) nella *Guida per l'utente IAM*.
+ [Controllo dell'accesso alla console Trusted Advisor](https://aws.amazon.com/premiumsupport/ta-iam/)