

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 管理 IAM Access Analyzer 內部存取分析器
<a name="access-analyzer-manage-internal"></a>

若要在某個區域中啟用內部存取權分析器，必須在該區域中建立分析器。您必須在要監控資源存取的每個區域中，建立內部存取分析器。

**注意**  
建立或更新分析器之後，可能需要一段時間才能取得調查結果。

## 更新內部存取分析器
<a name="access-analyzer-manage-internal-update"></a>

使用下列程序更新內部存取分析器。

1. 前往 [https://console.aws.amazon.com/iam/](https://console.aws.amazon.com/iam/) 開啟 IAM 主控台。

1. 在 **Access Analyzer** 下，選擇**分析器設定**。

1. 在**分析器**區段中，選擇要管理之內部存取分析器的名稱。

1. 在**封存規則**索引標籤上，可以建立、編輯或刪除分析器的封存規則。如需詳細資訊，請參閱[封存規則](access-analyzer-archive-rules.md)。

1. 在**標籤**索引標籤上，可以管理和建立分析器的索引標籤。如需詳細資訊，請參閱[AWS Identity and Access Management 資源的標籤](id_tags.md)。

1. 在**資源**索引標籤上，選擇**要分析的資源**區段中的**編輯**。

   1. 若要依帳戶新增資源，請選擇**新增資源 > 從所選帳戶新增資源**。

      1. 選擇**所有支援的資源類型**，或選擇**定義特定資源類型**，然後從**資源類型**清單中選取資源類型。

         內部存取分析器支援下列資源類型：
         + [Amazon Simple Storage Service 儲存貯體](access-analyzer-resources.md#access-analyzer-s3)
         + [Amazon Simple Storage Service 目錄儲存貯體](access-analyzer-resources.md#access-analyzer-s3-directory)
         + [Amazon Relational Service 資料庫快照](access-analyzer-resources.md#access-analyzer-rds-db)
         + [Amazon Relational Database Service 資料庫叢集快照](access-analyzer-resources.md#access-analyzer-rds-db-cluster)
         + [Amazon DynamoDB Streams](access-analyzer-resources.md#access-analyzer-ddb-stream)
         + [Amazon DynamoDB 資料表](access-analyzer-resources.md#access-analyzer-ddb-table)

      1. 選擇**新增資源**。

   1. 若要依 Amazon Resource Name (ARN) 新增資源，請選擇**新增資源 > 透過貼上資源 ARN 新增資源**。
**注意**  
ARN 必須完全相符 – 不支援萬用字元。對於 Amazon S3，僅支援儲存貯體 ARN。不支援 Amazon S3 物件 ARN 和字首。

      1. 對於每個資源 ARN，請輸入帳戶擁有者 ID 和資源 ARN (以逗號分隔)。每行輸入一個帳戶擁有者 ID 和資源 ARN。

      1. 選擇**新增資源**。

   1. 若要依 CSV 檔案新增資源，請選擇**新增資源 > 透過上傳 CSV 檔案新增資源**。

      您可以使用 [AWS Resource Explorer](https://docs.aws.amazon.com/resource-explorer/latest/userguide/using-search.html) 來搜尋帳戶中的資源，並匯出 CSV 檔案。然後，您可以上傳 CSV 檔案來設定分析器要監控的資源。

      1. 選擇**選擇檔案**，然後從您的電腦中選取 CSV 檔案。

      1. 選擇**新增資源**。

   1. 若要從分析器中移除資源，請選取要移除的資源旁的核取方塊，然後選擇**移除**。

   1. 選擇**儲存變更**。

**注意**  
分析器的任何更新都會在 24 小時內於下一次自動重新掃描時進行評估。

## 刪除內部存取分析器
<a name="access-analyzer-manage-internal-delete"></a>

使用下列程序刪除內部存取分析器。刪除分析器後，系統將不再監控資源，也不會產生新的調查結果。分析器產生的所有調查結果都會刪除。

1. 前往 [https://console.aws.amazon.com/iam/](https://console.aws.amazon.com/iam/) 開啟 IAM 主控台。

1. 在 **Access Analyzer** 下，選擇**分析器設定**。

1. 在**分析器**區段中，選擇要刪除之內部存取分析器的名稱。

1. 選擇**刪除分析器**。

1. 輸入 **delete**，然後選擇**刪除**以確認刪除分析器。