View a markdown version of this page

AWS politiche gestite per Amazon Inspector - Amazon Inspector

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

AWS politiche gestite per Amazon Inspector

Una policy AWS gestita è una policy autonoma creata e amministrata da. AWS AWS le policy gestite sono progettate per fornire autorizzazioni per molti casi d'uso comuni in modo da poter iniziare ad assegnare autorizzazioni a utenti, gruppi e ruoli.

Tieni presente che le policy AWS gestite potrebbero non concedere autorizzazioni con privilegi minimi per i tuoi casi d'uso specifici perché sono disponibili per tutti i clienti. AWS Si consiglia pertanto di ridurre ulteriormente le autorizzazioni definendo policy gestite dal cliente specifiche per i propri casi d’uso.

Non è possibile modificare le autorizzazioni definite nelle politiche gestite. AWS Se AWS aggiorna le autorizzazioni definite in una policy AWS gestita, l'aggiornamento ha effetto su tutte le identità principali (utenti, gruppi e ruoli) a cui la policy è associata. AWS è più probabile che aggiorni una policy AWS gestita quando ne Servizio AWS viene lanciata una nuova o diventano disponibili nuove operazioni API per i servizi esistenti.

Per ulteriori informazioni, consultare Policy gestite da AWS nella Guida per l’utente di IAM.

AWS politica gestita: AmazonInspector2FullAccess_v2

È possibile allegare la policy AmazonInspector2FullAccess_v2 alle identità IAM.

Questa politica garantisce l'accesso completo ad Amazon Inspector e ad altri servizi correlati.

Dettagli delle autorizzazioni

Questa policy include le seguenti autorizzazioni:

  • inspector2— Consente l'accesso completo alle API di Amazon Inspector.

  • codeguru-security— Consente agli amministratori di recuperare i risultati di sicurezza e le impostazioni di configurazione per un account.

  • iam— Consente ad Amazon Inspector di creare i ruoli collegati al servizio e. AWSServiceRoleForAmazonInspector2 AWSServiceRoleForAmazonInspector2Agentless AWSServiceRoleForAmazonInspector2ThirdParty AWSServiceRoleForAmazonInspector2è necessario affinché Amazon Inspector esegua operazioni come il recupero di informazioni sulle istanze Amazon EC2, sui repository Amazon ECR e sulle immagini dei contenitori Amazon ECR. È inoltre necessario decrittografare le istantanee di Amazon EBS crittografate con chiavi. AWS KMS Inoltre, consente la creazione del ruolo AWSServiceRoleForConfigThirdParty collegato al servizio, necessario per registrare risorse multi-cloud. Per ulteriori informazioni, consulta Utilizzo di ruoli collegati ai servizi per Amazon Inspector.

  • config— Consente ad Amazon Inspector di creare, leggere ed elencare i connettori per l'individuazione di risorse multi-cloud.

  • organizationsAllowServicePrincipalBasedAccessToOrganizationApis consente solo ai responsabili del servizio di creare ruoli collegati ai servizi Account AWS, registrarli Account AWS come amministratori delegati per un'organizzazione ed elencare gli amministratori delegati di un'organizzazione. AllowOrganizationalBasedAccessToOrganizationApisconsente al titolare della politica di recuperare informazioni, in particolare ARN a livello di risorsa, su un'unità organizzativa. AllowAccountsBasedAccessToOrganizationApisconsente al titolare della polizza di recuperare informazioni, in particolare gli ARN a livello di risorsa, su un. Account AWSAllowAccessToOrganizationApisconsente al titolare della polizza di visualizzare informazioni Servizi AWS integrate con un'organizzazione e sull'organizzazione. La politica consente di elencare le politiche organizzative di Inspector filtrandole per tipi di policy di Inspector, visualizzando le politiche relative alle risorse di delega stabilite dagli account di gestione e visualizzando le politiche effettive applicate agli account.

Nota

Amazon Inspector non lo utilizza più CodeGuru per eseguire scansioni Lambda. AWS interromperà il supporto il 20 CodeGuru novembre 2025. Per ulteriori informazioni, vedi Fine del supporto per la CodeGuru sicurezza. Amazon Inspector ora utilizza Amazon Q per eseguire scansioni Lambda e non richiede le autorizzazioni descritte in questa sezione.

Per esaminare le autorizzazioni per questa policy, consulta AmazonInspector2FullAccess _v2 nella Managed Policy Reference Guide. AWS

AWS politica gestita: AWSInspector2OrganizationsAccess

È possibile allegare la policy AWSInspector2OrganizationsAccess alle identità IAM.

Questa politica concede autorizzazioni amministrative per abilitare e gestire Amazon Inspector per un'organizzazione in. AWS Organizations Le autorizzazioni per questa politica consentono all'account di gestione dell'organizzazione di designare l'account amministratore delegato per Amazon Inspector. Consentono inoltre all'account amministratore delegato di abilitare gli account dell'organizzazione come account membri.

Questa politica fornisce le autorizzazioni solo per. AWS Organizations L'account di gestione dell'organizzazione e l'account amministratore delegato richiedono anche le autorizzazioni per le azioni associate. Queste autorizzazioni possono essere concesse utilizzando la AmazonInspector2FullAccess_v2 policy gestita.

Dettagli delle autorizzazioni

Questa policy include le seguenti autorizzazioni:

  • organizations:ListAccounts— Consente ai responsabili di recuperare l'elenco degli account che fanno parte di un'organizzazione.

  • organizations:DescribeOrganization— Consente ai dirigenti di recuperare informazioni sull'organizzazione.

  • organizations:ListRoots— Consente ai dirigenti di elencare la radice di un'organizzazione.

  • organizations:ListDelegatedAdministrators— Consente ai responsabili di elencare l'amministratore delegato di un'organizzazione.

  • organizations:ListAWSServiceAccessForOrganization— Consente ai responsabili di elencare gli elementi utilizzati da Servizi AWS un'organizzazione.

  • organizations:ListOrganizationalUnitsForParent— Consente ai presidi di elencare le unità organizzative (OU) secondarie di un'unità organizzativa principale.

  • organizations:ListAccountsForParent— Consente ai presidi di elencare gli account secondari di un'unità organizzativa principale.

  • organizations:ListParents— Elenca le unità principali o organizzative (OU) che fungono da padre immediato dell'unità organizzativa o dell'account figlio specificato.

  • organizations:DescribeAccount: consente ai principali di recuperare informazioni su un account nell’organizzazione.

  • organizations:DescribeOrganizationalUnit— Consente ai responsabili di recuperare informazioni su un'unità organizzativa dell'organizzazione.

  • organizations:ListPolicies— Recupera l'elenco di tutte le politiche in un'organizzazione di un tipo specificato.

  • organizations:ListPoliciesForTarget— Elenca le politiche direttamente collegate alla radice, all'unità organizzativa (OU) o all'account di destinazione specificati.

  • organizations:ListTargetsForPolicy— Elenca tutte le radici, le unità organizzative (OU) e gli account a cui è associata la policy specificata.

  • organizations:DescribeResourcePolicy— Recupera informazioni su una politica delle risorse.

  • organizations:EnableAWSServiceAccess— Consente ai presidi di abilitare l'integrazione con le organizzazioni.

  • organizations:RegisterDelegatedAdministrator— Consente ai principali di designare l'account amministratore delegato.

  • organizations:DeregisterDelegatedAdministrator— Consente ai principali di rimuovere l'account amministratore delegato.

  • organizations:DescribePolicy— Recupera informazioni su una politica.

  • organizations:DescribeEffectivePolicy— Restituisce il contenuto della politica in vigore per il tipo di polizza e l'account specificati.

  • organizations:CreatePolicy— Crea una policy di un tipo specificato che è possibile allegare a una radice, a un'unità organizzativa (OU) o a un individuo Account AWS.

  • organizations:UpdatePolicy— Aggiorna una policy esistente con un nuovo nome, descrizione o contenuto.

  • organizations:DeletePolicy— Elimina la policy specificata dall'organizzazione.

  • organizations:AttachPolicy— Allega una policy a una radice, a un'unità organizzativa (OU) o a un account individuale.

  • organizations:DetachPolicy— Separa una policy dalla radice, dall'unità organizzativa (OU) o dall'account di destinazione.

  • organizations:EnablePolicyType— Abilita un tipo di policy in una radice.

  • organizations:DisablePolicyType— Disabilita un tipo di policy organizzativa in una radice.

  • organizations:TagResource— Aggiunge uno o più tag a una risorsa specificata.

  • organizations:UntagResource— Rimuove tutti i tag con le chiavi specificate da una risorsa specificata.

  • organizations:ListTagsForResource— Elenca i tag associati a una risorsa specificata.

Per esaminare le autorizzazioni per questa policy, consulta AWSInspector2OrganizationsAccess la AWS Managed Policy Reference Guide.

AWS politica gestita: AmazonInspector2FullAccess

È possibile allegare la policy AmazonInspector2FullAccess alle identità IAM.

Questa politica concede autorizzazioni amministrative che consentono l'accesso completo ad Amazon Inspector.

Importante

Per una maggiore sicurezza e autorizzazioni restrittive per i principali servizi di Inspector 2, ti consigliamo di utilizzare _v2. AmazonInspector2FullAccess

Dettagli delle autorizzazioni

Questa policy include le seguenti autorizzazioni:

  • inspector2— Consente l'accesso completo alle funzionalità di Amazon Inspector.

  • iam— Consente ad Amazon Inspector di creare i ruoli AWSServiceRoleForAmazonInspector2 collegati al servizio e. AWSServiceRoleForAmazonInspector2Agentless AWSServiceRoleForAmazonInspector2ThirdParty AWSServiceRoleForAmazonInspector2è necessario affinché Amazon Inspector esegua operazioni come il recupero di informazioni sulle istanze Amazon EC2, sui repository Amazon ECR e sulle immagini dei contenitori. È inoltre necessario che Amazon Inspector analizzi la tua rete VPC e descriva gli account associati alla tua organizzazione. AWSServiceRoleForAmazonInspector2Agentlessè necessario affinché Amazon Inspector esegua operazioni, ad esempio il recupero di informazioni sulle istanze Amazon EC2 e sugli snapshot di Amazon EBS. È inoltre necessario decrittografare gli snapshot di Amazon EBS crittografati con chiavi. AWS KMS AWSServiceRoleForAmazonInspector2ThirdPartyè necessario affinché Amazon Inspector esegua operazioni di scansione multi-cloud, come la gestione dei connettori cloud e dei registratori di configurazione. Inoltre, consente la creazione del ruolo AWSServiceRoleForConfigThirdParty collegato al servizio, necessario per registrare le risorse multi-cloud. Per ulteriori informazioni, consulta Utilizzo di ruoli collegati ai servizi per Amazon Inspector.

  • config— Consente ad Amazon Inspector di creare, leggere ed elencare i connettori per l'individuazione di risorse multi-cloud.

  • organizations— Consente agli amministratori di utilizzare Amazon Inspector per un'organizzazione in. AWS Organizations Quando attivi l'accesso affidabile per Amazon Inspector in AWS Organizations, i membri dell'account amministratore delegato possono gestire le impostazioni e visualizzare i risultati all'interno della loro organizzazione.

  • codeguru-security— Consente agli amministratori di utilizzare Amazon Inspector per recuperare frammenti di codice informativo e modificare le impostazioni di crittografia del codice archiviato da Security. CodeGuru Per ulteriori informazioni, consulta Crittografia inattiva per il codice contenuto nei tuoi risultati.

Per esaminare le autorizzazioni per questa policy, consulta la Managed Policy Reference AmazonInspector2FullAccess Guide. AWS

AWS politica gestita: AmazonInspector2ReadOnlyAccess

È possibile allegare la policy AmazonInspector2ReadOnlyAccess alle identità IAM.

Questa politica concede autorizzazioni che consentono l'accesso in sola lettura ad Amazon Inspector.

Dettagli delle autorizzazioni

Questa policy include le seguenti autorizzazioni:

  • inspector2— Consente l'accesso in sola lettura alle funzionalità di Amazon Inspector.

  • organizations— Consente di visualizzare i dettagli sulla copertura di Amazon Inspector per un'organizzazione. AWS Organizations Inoltre, consente di visualizzare le politiche organizzative di Inspector filtrandole in base ListPolicies ai tipi di policy di Inspector, visualizzando le politiche relative alle risorse di delega e visualizzando le politiche effettive di Inspector applicate agli account tramiteDescribeResourcePolicy. DescribeEffectivePolicy Ciò consente agli utenti di comprendere l'abilitazione centralizzata degli ispettori stabilita dalle politiche organizzative senza la possibilità di modificarle.

  • codeguru-security— Consente di recuperare frammenti di codice da Security. CodeGuru Consente inoltre di visualizzare le impostazioni di crittografia per il codice archiviato in CodeGuru Security.

  • config— Consente di visualizzare i dettagli e lo stato di integrità di tutti i connettori multi-cloud di Amazon Inspector. Ciò include l'elenco e la descrizione di tutti i registratori di configurazione associati ai connettori.

  • ssm— Consente di visualizzare i dettagli e lo stato di integrità di tutti i connettori multi-cloud di Amazon Inspector.

Per esaminare le autorizzazioni per questa policy, consulta la AWS Managed Policy AmazonInspector2ReadOnlyAccess Reference Guide.

AWS politica gestita: AmazonInspector2ManagedCisPolicy

Puoi collegare la policy AmazonInspector2ManagedCisPolicy anche alle tue entità IAM. Questa policy deve essere associata a un ruolo che concede le autorizzazioni alle istanze Amazon EC2 per eseguire scansioni CIS dell'istanza. Puoi utilizzare un ruolo IAM per gestire le credenziali temporanee per le applicazioni in esecuzione su un'istanza EC2 e che effettuano richieste API. AWS CLI AWS Ciò è preferibile all’archiviazione delle chiavi di accesso nell’istanza EC2. Per assegnare un AWS ruolo a un'istanza EC2 e renderlo disponibile per tutte le sue applicazioni, si crea un profilo di istanza collegato all'istanza. Un profilo dell’istanza contiene il ruolo e consente ai programmi in esecuzione sull’istanza EC2 di ottenere le credenziali temporanee. Per ulteriori informazioni, consulta Utilizzare un ruolo IAM per concedere autorizzazioni alle applicazioni che eseguono istanze Amazon EC2 nella Guida per l'utente IAM.

Dettagli delle autorizzazioni

Questa policy include le seguenti autorizzazioni:

  • inspector2— Consente l'accesso alle azioni utilizzate per eseguire le scansioni CIS.

Per esaminare le autorizzazioni per questa policy, consulta la AWS Managed Policy AmazonInspector2ManagedCisPolicy Reference Guide.

AWS politica gestita: AmazonInspector2ServiceRolePolicy

Non è possibile allegare la policy AmazonInspector2ServiceRolePolicy alle entità IAM. Questa policy è associata a un ruolo collegato al servizio che consente ad Amazon Inspector di eseguire azioni per tuo conto. Per ulteriori informazioni, consulta Utilizzo di ruoli collegati ai servizi per Amazon Inspector.

AWS politica gestita: AmazonInspector2AgentlessServiceRolePolicy

Non è possibile allegare la policy AmazonInspector2AgentlessServiceRolePolicy alle entità IAM. Questa policy è associata a un ruolo collegato al servizio che consente ad Amazon Inspector di eseguire azioni per tuo conto. Per ulteriori informazioni, consulta Utilizzo di ruoli collegati ai servizi per Amazon Inspector.

AWS politica gestita: AmazonInspector2ThirdPartyServiceRolePolicy

Non è possibile allegare la policy AmazonInspector2ThirdPartyServiceRolePolicy alle entità IAM. Questa policy è associata a un ruolo collegato al servizio che consente ad Amazon Inspector di eseguire azioni per tuo conto per la scansione delle risorse multi-cloud. Per ulteriori informazioni, consulta Utilizzo di ruoli collegati ai servizi per Amazon Inspector.

AWS politica gestita: AmazonInspector2ManagedTelemetryPolicy

Puoi collegare la policy AmazonInspector2ManagedTelemetryPolicy anche alle tue entità IAM. Questa politica concede le autorizzazioni per le operazioni di telemetria di Amazon Inspector, consentendo al servizio di raccogliere e trasmettere i dati dell'inventario dei pacchetti per la scansione delle vulnerabilità.

Dettagli delle autorizzazioni

Questa policy include le seguenti autorizzazioni:

  • inspector2-telemetry— Consente l'accesso alle azioni per la trasmissione dei dati dell'inventario dei pacchetti.

Per visualizzare ulteriori dettagli sulla policy, inclusa la versione più recente del documento di policy JSON, consulta AmazonInspector2ManagedTelemetryPolicy nella Guida di riferimento alle policy gestite da AWS .

Amazon Inspector si aggiorna a AWS policy gestite

Visualizza i dettagli sugli aggiornamenti delle politiche AWS gestite per Amazon Inspector da quando questo servizio ha iniziato a tracciare tali modifiche. Per ricevere avvisi automatici sulle modifiche a questa pagina, iscriviti al feed RSS nella pagina di cronologia dei documenti di Amazon Inspector.

Modifica Descrizione Data

AmazonInspector2FullAccess_v2 — Aggiornamenti a una policy esistente

Amazon Inspector ha aggiunto iam autorizzazioni che consentono ad Amazon Inspector di creare il ruolo collegato al servizio per i connettori multi-cloud () e il ruolo collegato ai servizi di terze parti (AWSServiceRoleForAmazonInspector2ThirdParty). AWSServiceRoleForConfigThirdParty Amazon Inspector ha inoltre aggiunto il servizio multi-cloud principal (multicloud.inspector2.amazonaws.com) alle condizioni per le organizations azioni e ha aggiunto le autorizzazioni dei connettori per l'individuazione delle risorse multi-cloud.

7 luglio 2026

AmazonInspector2ReadOnlyAccess: aggiornamenti a una policy esistente

Amazon Inspector ha aggiunto la modalità di sola lettura e le AWS Systems Manager autorizzazioni per la visualizzazione dello stato di integrità del connettore multi-cloud.

7 luglio 2026

AWSInspector2OrganizationsAccess: nuova policy

Amazon Inspector ha aggiunto una nuova policy gestita che concede le autorizzazioni necessarie per abilitare e gestire Amazon Inspector tramite policy. AWS Organizations

3 marzo 2026

AmazonInspector2ManagedTelemetryPolicy: nuova policy

Amazon Inspector ha aggiunto una nuova policy gestita che concede le autorizzazioni per le operazioni di telemetria di Amazon Inspector, consentendo al servizio di raccogliere e trasmettere i dati dell'inventario dei pacchetti per la scansione delle vulnerabilità.

5 febbraio 2026

AmazonInspector2ServiceRolePolicy: aggiornamenti a una policy esistente

Amazon Inspector ha aggiunto una nuova autorizzazione che consente ad Amazon Inspector di descrivere i metadati del firewall per l'analisi della raggiungibilità della rete. Inoltre, Amazon Inspector ha aggiunto un ambito di risorse aggiuntivo per consentire ad Amazon Inspector di creare, aggiornare e avviare associazioni SSM con documenti SSM. AWS-ConfigureAWSPackage

3 febbraio 2026

AmazonInspector2FullAccess_v2 e AmazonInspector2ReadOnlyAccess — Aggiornamenti alle politiche esistenti

Amazon Inspector ha aggiunto nuove autorizzazioni che consentono ai titolari delle polizze di visualizzare le politiche organizzative e le configurazioni di delega di Inspector. Ciò supporta la gestione centralizzata e la visibilità dell'abilitazione di Inspector tramite policy. AWS Organizations

14 novembre 2025

AmazonInspector2ServiceRolePolicy: aggiornamenti a una policy esistente

Amazon Inspector ha aggiunto nuove autorizzazioni che consentono alla AWS Organizations politica di Amazon Inspector di imporre l'attivazione e la disabilitazione di Amazon Inspector.

10 novembre 2025

AmazonInspector2FullAccess_v2 — Nuova politica

Amazon Inspector ha aggiunto una nuova policy gestita che fornisce l'accesso completo ad Amazon Inspector e ad altri servizi correlati.

03 luglio 2025

AmazonInspector2ServiceRolePolicy: aggiornamenti a una policy esistente

Amazon Inspector ha aggiunto una nuova autorizzazione che consente ad Amazon Inspector di descrivere indirizzi IP e gateway Internet.

29 aprile 2025

AmazonInspector2ServiceRolePolicy: aggiornamenti a una policy esistente

Amazon Inspector ha aggiunto nuove autorizzazioni che consentono l'accesso in sola lettura alle azioni Amazon ECS e Amazon EKS.

25 marzo 2025

AmazonInspector2ServiceRolePolicy: aggiornamenti a una policy esistente

Amazon Inspector ha aggiunto nuove autorizzazioni che consentono ad Amazon Inspector di restituire i tag di funzione in. AWS Lambda

31 luglio 2024

AmazonInspector2FullAccess: aggiornamenti a una policy esistente

Amazon Inspector ha aggiunto delle autorizzazioni che consentono ad Amazon Inspector di creare il ruolo collegato al servizio. AWSServiceRoleForAmazonInspector2Agentless Ciò consente agli utenti di eseguire scansioni basate su agenti e scansioni senza agenti quando abilitano Amazon Inspector.

24 aprile 2024

AmazonInspector2ManagedCisPolicy: nuova policy

Amazon Inspector ha aggiunto una nuova policy gestita che puoi utilizzare come parte di un profilo di istanza per consentire le scansioni CIS su un'istanza.

23 gennaio 2024

AmazonInspector2ServiceRolePolicy: aggiornamenti a una policy esistente

Amazon Inspector ha aggiunto nuove autorizzazioni che consentono ad Amazon Inspector di avviare scansioni CIS sulle istanze di destinazione.

23 gennaio 2024

AmazonInspector2AgentlessServiceRolePolicy: nuova policy

Amazon Inspector ha aggiunto una nuova policy sui ruoli collegati ai servizi per consentire la scansione senza agenti dell'istanza EC2.

27 novembre 2023

AmazonInspector2ReadOnlyAccess: aggiornamenti a una policy esistente

Amazon Inspector ha aggiunto nuove autorizzazioni che consentono agli utenti in sola lettura di recuperare i dettagli di intelligence sulle vulnerabilità per i risultati delle vulnerabilità dei pacchetti.

22 settembre 2023

AmazonInspector2ServiceRolePolicy: aggiornamenti a una policy esistente

Amazon Inspector ha aggiunto nuove autorizzazioni che consentono ad Amazon Inspector di scansionare le configurazioni di rete delle istanze Amazon EC2 che fanno parte dei gruppi target di Elastic Load Balancing.

31 agosto 2023

AmazonInspector2ReadOnlyAccess: aggiornamenti a una policy esistente

Amazon Inspector ha aggiunto nuove autorizzazioni che consentono agli utenti in sola lettura di esportare la distinta base del software (SBOM) per le proprie risorse.

29 giugno 2023

AmazonInspector2ReadOnlyAccess: aggiornamenti a una policy esistente

Amazon Inspector ha aggiunto nuove autorizzazioni che consentono agli utenti in sola lettura di recuperare i dettagli delle impostazioni di crittografia per i risultati della scansione del codice Lambda per il proprio account.

13 giugno 2023

AmazonInspector2FullAccess: aggiornamenti a una policy esistente

Amazon Inspector ha aggiunto nuove autorizzazioni che consentono agli utenti di configurare una chiave KMS gestita dal cliente per crittografare il codice contenuto nei risultati della scansione del codice Lambda.

13 giugno 2023

AmazonInspector2ReadOnlyAccess: aggiornamenti a una policy esistente

Amazon Inspector ha aggiunto nuove autorizzazioni che consentono agli utenti in sola lettura di recuperare i dettagli sullo stato e sui risultati della scansione del codice Lambda per il proprio account.

02 maggio 2023

AmazonInspector2ServiceRolePolicy: aggiornamenti a una policy esistente

Amazon Inspector ha aggiunto nuove autorizzazioni che consentono ad Amazon Inspector di creare canali collegati ai AWS CloudTrail servizi nel tuo account quando attivi la scansione Lambda. Ciò consente ad Amazon Inspector di monitorare gli eventi nel tuo account. CloudTrail

30 aprile 2023

AmazonInspector2FullAccess: aggiornamenti a una policy esistente

Amazon Inspector ha aggiunto nuove autorizzazioni che consentono agli utenti di recuperare i dettagli delle vulnerabilità del codice rilevate dalla scansione del codice Lambda.

21 aprile 2023

AmazonInspector2ServiceRolePolicy: aggiornamenti a una policy esistente

Amazon Inspector ha aggiunto nuove autorizzazioni che consentono ad Amazon Inspector di inviare informazioni ad Amazon EC2 Systems Manager sui percorsi personalizzati definiti da un cliente per l'ispezione approfondita di Amazon EC2.

17 aprile 2023

AmazonInspector2ServiceRolePolicy: aggiornamenti a una policy esistente

Amazon Inspector ha aggiunto nuove autorizzazioni che consentono ad Amazon Inspector di creare canali AWS CloudTrail collegati ai servizi nel tuo account quando attivi la scansione Lambda. Ciò consente ad Amazon Inspector di monitorare gli eventi nel tuo account. CloudTrail

30 aprile 2023

AmazonInspector2ServiceRolePolicy: aggiornamenti a una policy esistente

Amazon Inspector ha aggiunto nuove autorizzazioni che consentono ad Amazon Inspector di richiedere scansioni del codice dello sviluppatore nelle AWS Lambda funzioni e ricevere i dati di scansione da Amazon Security. CodeGuru Inoltre, Amazon Inspector ha aggiunto le autorizzazioni per la revisione delle politiche IAM. Amazon Inspector utilizza queste informazioni per analizzare le funzioni Lambda alla ricerca di vulnerabilità del codice.

28 febbraio 2023

AmazonInspector2ServiceRolePolicy: aggiornamenti a una policy esistente

Amazon Inspector ha aggiunto una nuova dichiarazione che consente ad Amazon Inspector di recuperare informazioni relative all'ultima volta che una funzione è stata CloudWatch richiamata. AWS Lambda Amazon Inspector utilizza queste informazioni per concentrare le scansioni sulle funzioni Lambda nel tuo ambiente che sono state attive negli ultimi 90 giorni.

20 febbraio 2023

AmazonInspector2ServiceRolePolicy: aggiornamenti a una policy esistente

Amazon Inspector ha aggiunto una nuova dichiarazione che consente ad Amazon Inspector di recuperare informazioni sulle AWS Lambda funzioni, inclusa ogni versione di livello associata a ciascuna funzione. Amazon Inspector utilizza queste informazioni per analizzare le funzioni Lambda alla ricerca di vulnerabilità di sicurezza.

28 novembre 2022

AmazonInspector2ServiceRolePolicy: aggiornamenti a una policy esistente

Amazon Inspector ha aggiunto una nuova azione per consentire ad Amazon Inspector di descrivere le esecuzioni delle associazioni SSM. Inoltre, Amazon Inspector ha aggiunto un ambito di risorse aggiuntivo per consentire ad Amazon Inspector di creare, aggiornare, eliminare e avviare associazioni SSM con documenti SSM di proprietà. AmazonInspector2

31 agosto 2022

AmazonInspector2ServiceRolePolicyAggiornamenti a una policy esistente

Amazon Inspector ha aggiornato l'ambito delle risorse della policy per consentire ad Amazon Inspector di raccogliere l'inventario del software in altre partizioni. AWS

12 agosto 2022

AmazonInspector2ServiceRolePolicy: aggiornamenti a una policy esistente

Amazon Inspector ha ristrutturato l'ambito delle risorse delle azioni consentendo ad Amazon Inspector di creare, eliminare e aggiornare le associazioni SSM.

10 agosto 2022

AmazonInspector2ReadOnlyAccess: nuova policy

Amazon Inspector ha aggiunto una nuova policy per consentire l'accesso in sola lettura alle funzionalità di Amazon Inspector.

21 gennaio 2022

AmazonInspector2FullAccess: nuova policy

Amazon Inspector ha aggiunto una nuova politica per consentire l'accesso completo alle funzionalità di Amazon Inspector.

29 novembre 2021

AmazonInspector2ServiceRolePolicy: nuova policy

Amazon Inspector ha aggiunto una nuova politica per consentire ad Amazon Inspector di eseguire azioni in altri servizi per tuo conto.

29 novembre 2021

Amazon Inspector ha iniziato a tracciare le modifiche

Amazon Inspector ha iniziato a tracciare le modifiche per le sue politiche AWS gestite.

29 novembre 2021