

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 建立 IAM Access Analyzer 外部存取權分析器
<a name="access-analyzer-create-external"></a>

若要在區域中啟用外部存取分析器，您必須在該區域中建立分析器。您想監控資源存取權的每個區域，都必須建立外部存取權分析器。

**注意**  
建立或更新分析器之後，可能需要一段時間才能取得調查結果。

## 使用 AWS 帳戶 作為信任區域建立外部存取分析器
<a name="access-analyzer-create-external-account"></a>

1. 前往 [https://console.aws.amazon.com/iam/](https://console.aws.amazon.com/iam/) 開啟 IAM 主控台。

1. 在 **Access Analyzer** 下，選擇**分析器設定**。

1. 選擇 **Create analyzer (建立分析器)**。

1. 在**分析**區段中，選擇**資源分析 – 外部存取**。

1. 在**分析器詳細資訊**區段中，確認顯示的區域是您要啟用 IAM Access Analyzer 的區域。

1. 輸入分析器的名稱。

1. 選擇**目前帳戶**作為分析器的信任區域。
**注意**  
如果您的帳戶不是 AWS Organizations 管理帳戶或[委派管理員](access-analyzer-delegated-administrator.md)帳戶，您只能使用您的帳戶建立一個分析器做為信任區域。

1. 選用。新增您要套用至分析器的標籤。

1. 選擇 **Create analyzer (建立分析器)**。

建立外部存取權分析器來啟用 IAM Access Analyzer 時，您的帳戶會建立名為 `AWSServiceRoleForAccessAnalyzer` 的服務連結角色。

## 以組織為信任區域建立外部存取權分析器
<a name="access-analyzer-create-external-organization"></a>

1. 前往 [https://console.aws.amazon.com/iam/](https://console.aws.amazon.com/iam/) 開啟 IAM 主控台。

1. 在 **Access Analyzer** 下，選擇**分析器設定**。

1. 選擇 **Create analyzer (建立分析器)**。

1. 在**分析**區段中，選擇**資源分析 – 外部存取**。

1. 在**分析器詳細資訊**區段中，確認顯示的區域是您要啟用 IAM Access Analyzer 的區域。

1. 輸入分析器的名稱。

1. 選擇**目前組織**做為分析器的信任區域。

1. 選用。新增您要套用至分析器的標籤。

1. 選擇**提交**。

當您建立以組織做為信任區域的外部存取權分析器時，組織的每個帳戶都會建立名為 `AWSServiceRoleForAccessAnalyzer` 的服務連結角色。