

# 管理 IAM Access Analyzer 外部访问分析器
<a name="access-analyzer-manage-external"></a>

要在某个区域启用外部访问分析器，必须在该区域创建一个分析器。您必须在要监控资源访问的每个区域中创建一个外部访问分析器。

**注意**  
创建或更新分析器后，可能需要一些时间才能获得调查发现。

## 更新外部访问分析器
<a name="access-analyzer-manage-external-update"></a>

按照以下过程更新外部访问分析器。

1. 通过 [https://console.aws.amazon.com/iam/](https://console.aws.amazon.com/iam/) 打开 IAM 控制台。

1. 在**访问分析器**下，选择**分析器设置**。

1. 在**分析器**部分，选择要管理的外部访问分析器的名称。

1. 在**存档规则**选项卡上，您可以为分析器创建、编辑或删除存档规则。有关更多信息，请参阅 [存档规则](access-analyzer-archive-rules.md)。

1. 在**标签**选项卡上，您可以为分析器管理和创建标签。有关更多信息，请参阅 [AWS Identity and Access Management 资源的标签](id_tags.md)。

## 删除外部访问分析器
<a name="access-analyzer-manage-external-delete"></a>

按照以下过程删除外部访问分析器。删除分析器后，将不再监控资源，也不会生成新的调查发现。分析器生成的所有调查发现都将被删除。

1. 通过 [https://console.aws.amazon.com/iam/](https://console.aws.amazon.com/iam/) 打开 IAM 控制台。

1. 在**访问分析器**下，选择**分析器设置**。

1. 在**分析器**部分，选择要删除的外部访问分析器的名称。

1. 选择**删除分析器**。

1. 输入 **delete** 并选择**删除**以确认删除分析器。