

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Service-linked autorizzazioni di ruolo per Amazon Inspector
<a name="slr-permissions"></a>

 Amazon Inspector utilizza la policy gestita denominata. [`AWSServiceRoleForAmazonInspector2`](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AmazonInspector2ServiceRolePolicy.html) Questo ruolo collegato al servizio prevede che il `inspector2.amazonaws.com` servizio assuma il ruolo. 

La politica delle autorizzazioni per il ruolo, denominato [`AmazonInspector2ServiceRolePolicy`](https://docs.aws.amazon.com/inspector/latest/user/security-iam-awsmanpol.html#security-iam-awsmanpol-AmazonInspector2ServiceRolePolicy), consente ad Amazon Inspector di eseguire attività come:
+ Usa le azioni di Amazon Elastic Compute Cloud (Amazon EC2) per recuperare informazioni sulle tue istanze e sui percorsi di rete.
+ Usa AWS Systems Manager le azioni per recuperare l'inventario dalle tue istanze Amazon EC2 e per recuperare informazioni sui pacchetti di terze parti da percorsi personalizzati.
+ Usa l' AWS Systems Manager `SendCommand`azione per richiamare le scansioni CIS per le istanze di destinazione.
+ Utilizza le azioni di Amazon Elastic Container Registry per recuperare informazioni sulle immagini dei contenitori.
+ Usa AWS Lambda le azioni per recuperare informazioni sulle tue funzioni Lambda.
+ Usa AWS Organizations le azioni per descrivere gli account associati.
+ Usa CloudWatch le azioni per recuperare informazioni sull'ultima volta che le tue funzioni Lambda sono state richiamate.
+ Usa azioni IAM selezionate per recuperare informazioni sulle tue politiche IAM che potrebbero creare vulnerabilità di sicurezza nel tuo codice Lambda.
+ Usa le azioni Amazon Q per eseguire scansioni del codice nelle tue funzioni Lambda. Amazon Inspector utilizza le seguenti azioni Amazon Q: 
  + codeguru-security: CreateScan — Concede il permesso di creare Amazon Q; scan.
  + codeguru-security: GetScan — Concede il permesso di recuperare i metadati di scansione di Amazon Q.
  + codeguru-security: — Concede il permesso di recuperare i risultati generati da Amazon Q. ListFindings 
  + codeguru-security: DeleteScansByCategory — Concede il permesso ad Amazon Q di eliminare le scansioni avviate da Amazon Inspector.
  + codeguru-security: BatchGetFindings — Concede il permesso di recuperare una serie di risultati specifici generati da Amazon Q.
+ Utilizza alcune azioni di Elastic Load Balancing per eseguire scansioni di rete delle istanze EC2 che fanno parte dei gruppi target di Elastic Load Balancing.
+ Usa le azioni Amazon ECS e Amazon EKS per consentire l'accesso in sola lettura per visualizzare cluster e attività e descrivere le attività.
+ Usa AWS Organizations le azioni per elencare gli amministratori delegati di Amazon Inspector tra le organizzazioni.
+ Usa le azioni di Amazon Inspector per abilitare e disabilitare Amazon Inspector in tutte le organizzazioni.
+ Usa le azioni di Amazon Inspector per designare account di amministratore delegati e associare gli account dei membri tra le organizzazioni.

**Nota**  
 Amazon Inspector non lo utilizza più per eseguire scansioni CodeGuru Lambda. AWS interromperà il supporto il 20 CodeGuru novembre 2025. Per ulteriori informazioni, vedi [ Fine del supporto per la CodeGuru sicurezza. ](https://docs.aws.amazon.com/codeguru/latest/security-ug/end-of-support.html) Amazon Inspector ora utilizza Amazon Q per eseguire scansioni Lambda e non richiede le autorizzazioni descritte in questa sezione. 

 Per esaminare le autorizzazioni per questa policy, consulta la Managed Policy Reference [ AmazonInspector2ServiceRolePolicy ](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AmazonInspector2ServiceRolePolicy.html) Guide. *AWS * 