As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Migração de ações e recursos do IAM
O AWS Security Agent é um agente de fronteira que protege proativamente seus aplicativos durante todo o ciclo de vida de desenvolvimento em todos os seus ambientes. Se você se inscreveu no AWS Security Agent antes de 9 de fevereiro de 2026, você será afetado pelas próximas mudanças em 9 de março de 2026 nos seus recursos atuais de instância de agente e nas ações do AWS Security Agent IAM. Em preparação para o lançamento do API/SDK suporte público, o recurso Agent Instance está sendo renomeado para Agent Space e ações específicas do IAM estão sendo renomeadas. Essas alterações afetarão todas as funções do IAM de Application ou Agent Instances que você tenha criado antes de 9 de março de 2026. Para evitar problemas de autenticação após 9 de março de 2026, você precisará seguir as etapas em Preparação para a migração.
nota
Se você criar novas instâncias do agente após 9 de fevereiro de 2026, a nova instância do agente será criada como um espaço do agente e nenhuma etapa de migração será necessária.
Mudanças planejadas
O AWS Security Agent está renomeando o recurso Agent Instance para Agent Space: arn:aws:securityagent:us-east-1:{{accountId}}:agent-instance/* renomeado para. arn:aws:securityagent:us-east-1:{{accountId}}:agent-space/* Além disso, as seguintes ações do IAM estão sendo renomeadas:
-
securityagent:ListAgentInstancesrenomeado parasecurityagent:ListAgentSpaces -
securityagent:ListControlsrenomeado parasecurityagent:ListSecurityRequirements -
securityagent:BatchGetAgentInstancesrenomeado parasecurityagent:BatchGetAgentSpaces -
securityagent:BatchGetSecurityTestContentMetadatarenomeado parasecurityagent:BatchGetPentestJobContentMetadata -
securityagent:BatchGetTasksrenomeado parasecurityagent:BatchGetPentestJobTasks -
securityagent:CreateDocumentReviewrenomeado parasecurityagent:CreateDesignReview -
securityagent:GetDocumentReviewrenomeado parasecurityagent:GetDesignReview -
securityagent:GetDocumentReviewArtifactrenomeado parasecurityagent:GetDesignReviewArtifact -
securityagent:ListDocumentReviewsrenomeado parasecurityagent:ListDesignReviews -
securityagent:ListDocumentReviewCommentsrenomeado parasecurityagent:ListDesignReviewComments -
securityagent:ListTasksrenomeado parasecurityagent:ListPentestJobTasks -
securityagent:StartPentestExecutionrenomeado parasecurityagent:StartPentestJob -
securityagent:StopPentestExecutionrenomeado parasecurityagent:StopPentestJob -
securityagent:DeleteDocumentReviewrenomeado parasecurityagent:DeleteDesignReview
Preparação para a migração
Para evitar problemas após 9 de março de 2026 e continuar usando o AWS Security Agent antes de 9 de março de 2026, você precisará confiar nos recursos novos e antigos e nas ações do IAM em seu IAM roles/policies até 9 de março de 2026. As instruções abaixo fornecerão um guia para migrar para os novos formatos de recursos e ações:
-
Faça login na sua conta da AWS e navegue até o console do AWS Security Agent
-
No painel esquerdo, selecione Configurações e escolha a função em Função de serviço
-
No console do IAM para a função associada, selecione Adicionar permissões e Anexar políticas
-
Selecione AWSSecurityAgentWebAppPolicye escolha Adicionar permissões
-
Nota importante: Verifique se você selecionou AWSSecurityAgentWebAppPolicycomo a nova política e não SecurityAgentWebAppAPIPolicy
-
-
Verifique se sua função do IAM agora tem ambas as políticas de permissões AWSSecurityAgentWebAppPolicye SecurityAgentWebAppAPIPolicyem
-
No mesmo console de funções do IAM, selecione Relações de confiança e, em seguida, Editar política de confiança
-
Atualize sua política de confiança para o seguinte formato, substituindo {{accountId}} pelo ID da sua conta da AWS
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": "securityagent.amazonaws.com" }, "Action": "sts:AssumeRole", "Condition": { "StringEquals": { "aws:SourceAccount": "{{accountId}}" }, "ArnLike": { "aws:SourceArn": [ "arn:aws:securityagent:us-east-1:{{accountId}}:application/*", "arn:aws:securityagent:us-east-1:{{accountId}}:agent-space/*", "arn:aws:securityagent:us-east-1:{{accountId}}:agent-instance/*" ] } } }, { "Effect": "Allow", "Principal": { "Service": "securityagent.amazonaws.com" }, "Action": "sts:SetContext", "Condition": { "StringEquals": { "aws:SourceAccount": "{{accountId}}" }, "ForAllValues:ArnEquals": { "sts:RequestContextProviders": "arn:aws:iam::aws:contextProvider/IdentityCenter" }, "ArnLike": { "aws:SourceArn": [ "arn:aws:securityagent:us-east-1:{{accountId}}:application/*", "arn:aws:securityagent:us-east-1:{{accountId}}:agent-space/*", "arn:aws:securityagent:us-east-1:{{accountId}}:agent-instance/*" ] } } } ] }
-
Volte para o console do AWS Security Agent. No painel esquerdo, selecione Agent Spaces
-
Para cada Espaço de Agente que você tem com o teste de penetração ativado, execute as seguintes etapas
-
Navegue até o Espaço do Agente e selecione Teste de penetração
-
Em Acesso ao serviço, escolha a função em Nome da função do serviço
-
No console do IAM para a função associada, selecione Relações de confiança e, em seguida, Editar política de confiança
-
Atualize sua política de confiança para o seguinte formato, substituindo {{accountId}} pelo ID da sua conta da AWS
-
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": "securityagent.amazonaws.com" }, "Action": "sts:AssumeRole", "Condition": { "StringEquals": { "aws:SourceAccount": "{{accountId}}" }, "ArnLike": { "aws:SourceArn": [ "arn:aws:securityagent:us-east-1:{{accountId}}:agent-space/*", "arn:aws:securityagent:us-east-1:{{accountId}}:agent-instance/*" ] } } } ] }