

# Criação de um analisador de acessos externos do IAM Access Analyzer
<a name="access-analyzer-create-external"></a>

Para habilitar um analisador de acessos externos em uma região, é necessário criar um analisador nessa região. É necessário criar um analisador de acessos externos em cada região onde deseja monitorar o acesso aos recursos.

**nota**  
Após você criar ou atualizar um analisador, pode levar algum tempo para as descobertas ficarem disponíveis.

## Criação de um analisador de acessos externos com a Conta da AWS como zona de confiança
<a name="access-analyzer-create-external-account"></a>

1. Abra o console do IAM, em [https://console.aws.amazon.com/iam/](https://console.aws.amazon.com/iam/).

1. Em **Analisador de acessos**, escolha **Configurações do analisador**.

1. Selecione **Create analyzer (Criar analisador)**.

1. Na seção **Análise**, escolha **Análise de recursos: acesso externo**.

1. Na seção **Detalhes do analisador** confirme se a região exibida é a região em que você deseja habilitar o IAM Access Analyzer.

1. Insira um nome para o analisador.

1. Escolha **Conta atual** como a zona de confiança do analisador.
**nota**  
Se sua conta não for a conta de gerenciamento do AWS Organizations ou uma conta de [administrador substituto](access-analyzer-delegated-administrator.md), você pode criar apenas um analisador com sua conta como a zona de confiança.

1. Opcional. Adicione as tags que deseja aplicar ao analisador.

1. Selecione **Create analyzer (Criar analisador)**.

Ao criar um analisador de acessos externos para habilitar o IAM Access Analyzer, uma função vinculada a serviço chamada `AWSServiceRoleForAccessAnalyzer` será criada em sua conta.

## Criação de um analisador de acessos externos com a organização como zona de confiança
<a name="access-analyzer-create-external-organization"></a>

1. Abra o console do IAM em [https://console.aws.amazon.com/iam/](https://console.aws.amazon.com/iam/).

1. Em **Analisador de acessos**, escolha **Configurações do analisador**.

1. Selecione **Create analyzer (Criar analisador)**.

1. Na seção **Análise**, escolha **Análise de recursos: acesso externo**.

1. Na seção **Detalhes do analisador** confirme se a região exibida é a região em que você deseja habilitar o IAM Access Analyzer.

1. Insira um nome para o analisador.

1. Escolha **Organização atual** como a zona de confiança para o analisador.

1. Opcional. Adicione as tags que deseja aplicar ao analisador.

1. Selecione **Enviar**.

Quando você cria um analisador de acessos externos com a organização como a zona de confiança, uma função vinculada a serviço chamada `AWSServiceRoleForAccessAnalyzer` é criada em cada conta da organização.