View a markdown version of this page

Risoluzione dei problemi di identità e accesso ad AWS Security Agent - Agente di sicurezza AWS

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Risoluzione dei problemi di identità e accesso ad AWS Security Agent

Utilizza le seguenti informazioni per aiutarti a diagnosticare e risolvere problemi comuni che potresti incontrare lavorando con AWS Security Agent e IAM.

AccessDeniedException

Se ricevi un'operazione API AWS AccessDeniedException quando chiami, le credenziali principali IAM che stai utilizzando non dispongono delle autorizzazioni necessarie per effettuare quella chiamata.

An error occurred (AccessDeniedException) when calling the CreateEnvironment operation: User: arn:aws:iam::111122223333:user/user_name is not authorized to perform: securityagent:CreateEnvironment on resource: arn:aws:securityagent:region:111122223333:environment/my-env

Nel messaggio di esempio precedente, l'utente non dispone delle autorizzazioni per chiamare l'operazione CreateEnvironment API di AWS Security Agent. Per fornire le autorizzazioni di amministratore di AWS Security Agent a un responsabile IAM, consultaEsempi di policy basate sull'identità di AWS Security Agent.

Per informazioni più generali su IAM, consulta Controllare l'accesso alle risorse AWS utilizzando le policy nella IAM User Guide.

Voglio consentire l'accesso a persone esterne al mio Account AWS per accedere alle mie risorse AWS Security Agent

È possibile creare un ruolo con il quale utenti in altri account o persone esterne all’organizzazione possono accedere alle tue risorse. È possibile specificare chi è attendibile per l’assunzione del ruolo. Per servizi che supportano policy basate su risorse o liste di controllo degli accessi (ACL), utilizzare tali policy per concedere alle persone l’accesso alle proprie risorse.

Per maggiori informazioni, consulta gli argomenti seguenti: