Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Risoluzione dei problemi di identità e accesso ad AWS Security Agent
Utilizza le seguenti informazioni per aiutarti a diagnosticare e risolvere problemi comuni che potresti incontrare lavorando con AWS Security Agent e IAM.
AccessDeniedException
Se ricevi un'operazione API AWS AccessDeniedException quando chiami, le credenziali principali IAM che stai utilizzando non dispongono delle autorizzazioni necessarie per effettuare quella chiamata.
An error occurred (AccessDeniedException) when calling the CreateEnvironment operation: User: arn:aws:iam::111122223333:user/user_name is not authorized to perform: securityagent:CreateEnvironment on resource: arn:aws:securityagent:region:111122223333:environment/my-env
Nel messaggio di esempio precedente, l'utente non dispone delle autorizzazioni per chiamare l'operazione CreateEnvironment API di AWS Security Agent. Per fornire le autorizzazioni di amministratore di AWS Security Agent a un responsabile IAM, consultaEsempi di policy basate sull'identità di AWS Security Agent.
Per informazioni più generali su IAM, consulta Controllare l'accesso alle risorse AWS utilizzando le policy nella IAM User Guide.
Voglio consentire l'accesso a persone esterne al mio Account AWS per accedere alle mie risorse AWS Security Agent
È possibile creare un ruolo con il quale utenti in altri account o persone esterne all’organizzazione possono accedere alle tue risorse. È possibile specificare chi è attendibile per l’assunzione del ruolo. Per servizi che supportano policy basate su risorse o liste di controllo degli accessi (ACL), utilizzare tali policy per concedere alle persone l’accesso alle proprie risorse.
Per maggiori informazioni, consulta gli argomenti seguenti:
-
Per sapere se AWS Security Agent supporta queste funzionalità, consultaCome funziona AWS Security Agent con IAM.
-
Per scoprire come fornire l'accesso alle tue risorse attraverso Account AWS le risorse di tua proprietà, consulta Fornire l'accesso a un Utente IAM altro Account AWS utente di tua proprietà nella IAM User Guide.
-
Per scoprire come fornire l'accesso alle tue risorse a terze parti Account AWS, consulta Fornire l'accesso a soggetti Account AWS di proprietà di terzi nella Guida per l'utente IAM.
-
Per capire come fornire l'accesso tramite la federazione delle identità, consulta Fornire accesso a utenti autenticati esternamente (Federazione delle identità) nella Guida per l'utente di IAM.
-
Per scoprire la differenza tra l'utilizzo dei ruoli e delle politiche basate sulle risorse per l'accesso tra account diversi, consulta How IAM roles differiscono dalle policy basate sulle risorse nella IAM User Guide.