Buat penganalisis akses eksternal IAM Access Analyzer - AWS Identity and Access Management

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Buat penganalisis akses eksternal IAM Access Analyzer

Untuk mengaktifkan penganalisis akses eksternal di Wilayah, Anda harus membuat penganalisis di Wilayah tersebut. Anda harus membuat penganalisis akses eksternal di setiap Wilayah tempat Anda ingin memantau akses ke sumber daya Anda.

catatan

Setelah Anda membuat atau memperbarui penganalisis, perlu waktu agar temuan tersedia.

Buat penganalisis akses eksternal dengan Akun AWS sebagai zona kepercayaan

  1. Buka konsol IAM di https://console.aws.amazon.com/iam/.

  2. Di bawah Access analyzer, pilih Pengaturan Analyzer.

  3. Pilih Membuat penganalisis.

  4. Di bagian Analisis, pilih Analisis sumber daya - Akses eksternal.

  5. Di bagian Detail Analyzer, konfirmasikan bahwa Wilayah yang ditampilkan adalah Wilayah tempat Anda ingin mengaktifkan IAM Access Analyzer.

  6. Masukkan nama penganalisis.

  7. Pilih Akun saat ini sebagai zona kepercayaan untuk penganalisis.

    catatan

    Jika akun Anda bukan akun AWS Organizations manajemen atau akun administrator yang didelegasikan, Anda hanya dapat membuat satu penganalisis dengan akun Anda sebagai zona kepercayaan.

  8. Opsional. Tambahkan tanda yang ingin Anda terapkan ke penganalisis.

  9. Pilih Membuat penganalisis.

Saat Anda membuat penganalisis akses eksternal untuk mengaktifkan IAM Access Analyzer, nama peran terkait layanan akan AWSServiceRoleForAccessAnalyzer dibuat di akun Anda.

Buat penganalisis akses eksternal dengan organisasi sebagai zona kepercayaan

  1. Buka konsol IAM di https://console.aws.amazon.com/iam/.

  2. Di bawah Access analyzer, pilih Pengaturan Analyzer.

  3. Pilih Membuat penganalisis.

  4. Di bagian Analisis, pilih Analisis sumber daya - Akses eksternal.

  5. Di bagian Detail Analyzer, konfirmasikan bahwa Wilayah yang ditampilkan adalah Wilayah tempat Anda ingin mengaktifkan IAM Access Analyzer.

  6. Masukkan nama penganalisis.

  7. Pilih Organisasi saat ini sebagai zona kepercayaan untuk penganalisis.

  8. Opsional. Tambahkan tanda yang ingin Anda terapkan ke penganalisis.

  9. Pilih Kirim.

Saat Anda membuat penganalisis akses eksternal dengan organisasi sebagai zona kepercayaan, nama peran terkait layanan akan AWSServiceRoleForAccessAnalyzer dibuat di setiap akun organisasi Anda.