

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Migração de ações e recursos do IAM
<a name="security-iam-migration"></a>

O AWS Security Agent é um agente de fronteira que protege proativamente seus aplicativos durante todo o ciclo de vida de desenvolvimento em todos os seus ambientes. Se você se inscreveu no AWS Security Agent antes de 9 de fevereiro de 2026, você será afetado pelas próximas mudanças em 9 de março de 2026 nos seus recursos atuais de instância de agente e nas ações do AWS Security Agent IAM. Em preparação para o lançamento do API/SDK suporte público, o recurso Agent Instance está sendo renomeado para Agent Space e ações específicas do IAM estão sendo renomeadas. Essas alterações afetarão todas as funções do IAM de Application ou Agent Instances que você tenha criado antes de 9 de março de 2026. Para evitar problemas de autenticação após 9 de março de 2026, você precisará seguir as etapas em Preparação para a migração.

**nota**  
Se você criar novas instâncias do agente após 9 de fevereiro de 2026, a nova instância do agente será criada como um espaço do agente e nenhuma etapa de migração será necessária.

## Mudanças planejadas
<a name="_planned_changes"></a>

O AWS Security Agent está renomeando o recurso Agent Instance para Agent Space: `arn:aws:securityagent:us-east-1:{{accountId}}:agent-instance/*` renomeado para. `arn:aws:securityagent:us-east-1:{{accountId}}:agent-space/*` Além disso, as seguintes ações do IAM estão sendo renomeadas:
+  `securityagent:ListAgentInstances` renomeado para `securityagent:ListAgentSpaces` 
+  `securityagent:ListControls` renomeado para `securityagent:ListSecurityRequirements` 
+  `securityagent:BatchGetAgentInstances` renomeado para `securityagent:BatchGetAgentSpaces` 
+  `securityagent:BatchGetSecurityTestContentMetadata` renomeado para `securityagent:BatchGetPentestJobContentMetadata` 
+  `securityagent:BatchGetTasks` renomeado para `securityagent:BatchGetPentestJobTasks` 
+  `securityagent:CreateDocumentReview` renomeado para `securityagent:CreateDesignReview` 
+  `securityagent:GetDocumentReview` renomeado para `securityagent:GetDesignReview` 
+  `securityagent:GetDocumentReviewArtifact` renomeado para `securityagent:GetDesignReviewArtifact` 
+  `securityagent:ListDocumentReviews` renomeado para `securityagent:ListDesignReviews` 
+  `securityagent:ListDocumentReviewComments` renomeado para `securityagent:ListDesignReviewComments` 
+  `securityagent:ListTasks` renomeado para `securityagent:ListPentestJobTasks` 
+  `securityagent:StartPentestExecution` renomeado para `securityagent:StartPentestJob` 
+  `securityagent:StopPentestExecution` renomeado para `securityagent:StopPentestJob` 
+  `securityagent:DeleteDocumentReview` renomeado para `securityagent:DeleteDesignReview` 

## Preparação para a migração
<a name="_preparing_for_migration"></a>

Para evitar problemas após 9 de março de 2026 e continuar usando o AWS Security Agent antes de 9 de março de 2026, você precisará **confiar nos recursos novos e antigos e nas ações do IAM em seu IAM roles/policies** até 9 de março de 2026. As instruções abaixo fornecerão um guia para migrar para os novos formatos de recursos e ações:

1. Faça login na sua conta da AWS e navegue até o **console do AWS Security Agent** 

1. No painel esquerdo, selecione **Configurações** e escolha a função em Função **de serviço** 

1. No console do IAM para a função associada, selecione **Adicionar permissões** e **Anexar políticas** 

1. Selecione **AWSSecurityAgentWebAppPolicy**e escolha **Adicionar permissões** 

   1.  **Nota importante:** Verifique se você selecionou **AWSSecurityAgentWebAppPolicy**como a nova política e não **SecurityAgentWebAppAPIPolicy** 

1. Verifique se sua função do IAM agora tem ambas as **políticas de permissões **AWSSecurityAgentWebAppPolicy****e **SecurityAgentWebAppAPIPolicy**em 

1. No mesmo console de funções do IAM, selecione **Relações de confiança** e, em seguida, **Editar política de confiança** 

1. Atualize sua política de confiança para o seguinte formato, substituindo **{{accountId}} pelo** ID da sua conta da AWS

```
{
  "Version": "2012-10-17",		 	 	 
  "Statement": [
    {
      "Effect": "Allow",
      "Principal": {
        "Service": "securityagent.amazonaws.com"
      },
      "Action": "sts:AssumeRole",
      "Condition": {
        "StringEquals": {
          "aws:SourceAccount": "{{accountId}}"
        },
        "ArnLike": {
          "aws:SourceArn": [
            "arn:aws:securityagent:us-east-1:{{accountId}}:application/*",
            "arn:aws:securityagent:us-east-1:{{accountId}}:agent-space/*",
            "arn:aws:securityagent:us-east-1:{{accountId}}:agent-instance/*"
          ]
        }
      }
    },
    {
      "Effect": "Allow",
      "Principal": {
        "Service": "securityagent.amazonaws.com"
      },
      "Action": "sts:SetContext",
      "Condition": {
        "StringEquals": {
          "aws:SourceAccount": "{{accountId}}"
        },
        "ForAllValues:ArnEquals": {
          "sts:RequestContextProviders": "arn:aws:iam::aws:contextProvider/IdentityCenter"
        },
        "ArnLike": {
          "aws:SourceArn": [
            "arn:aws:securityagent:us-east-1:{{accountId}}:application/*",
            "arn:aws:securityagent:us-east-1:{{accountId}}:agent-space/*",
            "arn:aws:securityagent:us-east-1:{{accountId}}:agent-instance/*"
          ]
        }
      }
    }
  ]
}
```

1. Volte para o **console do AWS Security Agent**. **No painel esquerdo, selecione Agent Spaces** 

1. Para cada Espaço de Agente que você tem com o teste de penetração ativado, execute as seguintes etapas

   1. Navegue até o Espaço do Agente e selecione Teste de **penetração** 

   1. Em **Acesso ao serviço**, escolha a função em **Nome da função do serviço** 

   1. No console do IAM para a função associada, selecione **Relações de confiança** e, em seguida, **Editar política de confiança** 

   1. Atualize sua política de confiança para o seguinte formato, substituindo **{{accountId}} pelo** ID da sua conta da AWS

```
{
  "Version": "2012-10-17",		 	 	 
  "Statement": [
    {
      "Effect": "Allow",
      "Principal": {
        "Service": "securityagent.amazonaws.com"
      },
      "Action": "sts:AssumeRole",
      "Condition": {
        "StringEquals": {
          "aws:SourceAccount": "{{accountId}}"
        },
        "ArnLike": {
          "aws:SourceArn": [
            "arn:aws:securityagent:us-east-1:{{accountId}}:agent-space/*",
            "arn:aws:securityagent:us-east-1:{{accountId}}:agent-instance/*"
          ]
        }
      }
    }
  ]
}
```