Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Service-linked autorizzazioni di ruolo per Amazon Inspector
Amazon Inspector utilizza la policy gestita denominata. AWSServiceRoleForAmazonInspector2 Questo ruolo collegato al servizio prevede che il inspector2.amazonaws.com servizio assuma il ruolo.
La politica delle autorizzazioni per il ruolo, denominato AmazonInspector2ServiceRolePolicy, consente ad Amazon Inspector di eseguire attività come:
-
Usa le azioni di Amazon Elastic Compute Cloud (Amazon EC2) per recuperare informazioni sulle tue istanze e sui percorsi di rete.
-
Usa AWS Systems Manager le azioni per recuperare l'inventario dalle tue istanze Amazon EC2 e per recuperare informazioni sui pacchetti di terze parti da percorsi personalizzati.
-
Usa l' AWS Systems Manager
SendCommandazione per richiamare le scansioni CIS per le istanze di destinazione. -
Utilizza le azioni di Amazon Elastic Container Registry per recuperare informazioni sulle immagini dei contenitori.
-
Usa AWS Lambda le azioni per recuperare informazioni sulle tue funzioni Lambda.
-
Usa AWS Organizations le azioni per descrivere gli account associati.
-
Usa CloudWatch le azioni per recuperare informazioni sull'ultima volta che le tue funzioni Lambda sono state richiamate.
-
Usa azioni IAM selezionate per recuperare informazioni sulle tue politiche IAM che potrebbero creare vulnerabilità di sicurezza nel tuo codice Lambda.
-
Usa le azioni Amazon Q per eseguire scansioni del codice nelle tue funzioni Lambda. Amazon Inspector utilizza le seguenti azioni Amazon Q:
codeguru-security: CreateScan — Concede il permesso di creare Amazon Q; scan.
codeguru-security: GetScan — Concede il permesso di recuperare i metadati di scansione di Amazon Q.
codeguru-security: — Concede il permesso di recuperare i risultati generati da Amazon Q. ListFindings
codeguru-security: DeleteScansByCategory — Concede il permesso ad Amazon Q di eliminare le scansioni avviate da Amazon Inspector.
codeguru-security: BatchGetFindings — Concede il permesso di recuperare una serie di risultati specifici generati da Amazon Q.
Utilizza alcune azioni di Elastic Load Balancing per eseguire scansioni di rete delle istanze EC2 che fanno parte dei gruppi target di Elastic Load Balancing.
Usa le azioni Amazon ECS e Amazon EKS per consentire l'accesso in sola lettura per visualizzare cluster e attività e descrivere le attività.
Usa AWS Organizations le azioni per elencare gli amministratori delegati di Amazon Inspector tra le organizzazioni.
Usa le azioni di Amazon Inspector per abilitare e disabilitare Amazon Inspector in tutte le organizzazioni.
Usa le azioni di Amazon Inspector per designare account di amministratore delegati e associare gli account dei membri tra le organizzazioni.
Nota
Amazon Inspector non lo utilizza più per eseguire scansioni CodeGuru Lambda. AWS interromperà il supporto il 20 CodeGuru novembre 2025. Per ulteriori informazioni, vedi Fine del supporto per la CodeGuru sicurezza. Amazon Inspector ora utilizza Amazon Q per eseguire scansioni Lambda e non richiede le autorizzazioni descritte in questa sezione.
Per esaminare le autorizzazioni per questa policy, consulta la Managed Policy Reference AmazonInspector2ServiceRolePolicy Guide. AWS