Tindakan, sumber daya, dan kunci kondisi untuk Amazon Inspector2 - Referensi Otorisasi Layanan

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Tindakan, sumber daya, dan kunci kondisi untuk Amazon Inspector2

Amazon Inspector2 (awalan layanan:inspector2) menyediakan sumber daya, tindakan, dan kunci konteks kondisi khusus layanan berikut untuk digunakan dalam kebijakan izin IAM.

Referensi:

Tindakan yang ditentukan oleh Amazon Inspector2

Anda dapat menyebutkan tindakan berikut dalam elemen Action pernyataan kebijakan IAM. Gunakan kebijakan untuk memberikan izin untuk melaksanakan operasi dalam AWS. Saat Anda menggunakan sebuah tindakan dalam sebuah kebijakan, Anda biasanya mengizinkan atau menolak akses ke operasi API atau perintah CLI dengan nama yang sama. Namun, dalam beberapa kasus, satu tindakan tunggal mengontrol akses ke lebih dari satu operasi. Atau, beberapa operasi memerlukan beberapa tindakan yang berbeda.

Kolom tipe sumber daya pada tabel Tindakan menunjukkan apakah setiap tindakan mendukung izin tingkat sumber daya. Jika tidak ada nilai untuk kolom ini, Anda harus menentukan semua sumber daya (“*”) yang berlaku kebijakan dalam Resource elemen pernyataan kebijakan Anda. Jika kolom mencantumkan jenis sumber daya, maka Anda dapat menyebutkan ARN dengan jenis tersebut dalam sebuah pernyataan dengan tindakan tersebut. Jika tindakan memiliki satu atau lebih sumber daya yang diperlukan, pemanggil harus memiliki izin untuk menggunakan tindakan dengan sumber daya tersebut. Sumber daya yang diperlukan ditunjukkan dalam tabel dengan tanda bintang (*). Jika Anda membatasi akses sumber daya dengan Resource elemen dalam kebijakan IAM, Anda harus menyertakan ARN atau pola untuk setiap jenis sumber daya yang diperlukan. Beberapa tindakan mendukung berbagai jenis sumber daya. Jika jenis sumber daya opsional (tidak ditunjukkan sesuai kebutuhan), maka Anda dapat memilih untuk menggunakan salah satu jenis sumber daya opsional.

Kolom Condition keys pada tabel Actions menyertakan kunci yang dapat Anda tentukan dalam Condition elemen pernyataan kebijakan. Untuk informasi selengkapnya tentang kunci kondisi yang terkait dengan sumber daya untuk layanan, lihat kolom Kunci kondisi pada tabel Jenis sumber daya.

catatan

Kunci kondisi sumber daya tercantum dalam tabel Jenis sumber daya. Anda dapat menemukan tautan ke jenis sumber daya yang berlaku untuk tindakan di kolom Jenis sumber daya (*wajib) pada tabel Tindakan. Jenis sumber daya dalam tabel Jenis sumber daya menyertakan kolom Kunci kondisi, yang merupakan kunci kondisi sumber daya yang berlaku untuk tindakan dalam tabel Tindakan.

Untuk detail tentang kolom dalam tabel berikut, lihat Tabel tindakan.

Tindakan Deskripsi Tingkat akses Jenis sumber daya (*diperlukan) Kunci syarat Tindakan bergantung
AssociateMember Memberikan izin untuk mengaitkan akun dengan akun administrator Amazon Inspector Tulis
BatchGetAccountStatus Memberikan izin untuk mengambil informasi tentang akun Amazon Inspector untuk akun Baca
BatchGetCodeSnippet Memberikan izin untuk mengambil informasi cuplikan kode tentang satu atau lebih temuan kerentanan kode Baca
BatchGetFindingDetails Memberikan izin untuk membiarkan pelanggan mendapatkan detail intelijen kerentanan yang ditingkatkan untuk temuan Baca
BatchGetFreeTrialInfo Memberikan izin untuk mengambil kelayakan periode uji coba gratis tentang akun Amazon Inspector untuk sebuah akun Baca
BatchGetMemberEc2DeepInspectionStatus Memberikan izin kepada administrator yang didelegasikan untuk mengambil status inspeksi mendalam ec2 dari akun anggota Baca
BatchUpdateMemberEc2DeepInspectionStatus Memberikan izin untuk memperbarui status inspeksi mendalam ec2 oleh administrator yang didelegasikan untuk akun anggota terkaitnya Tulis
CancelFindingsReport Memberikan izin untuk membatalkan pembuatan laporan temuan Tulis
CancelSbomExport Memberikan izin untuk membatalkan pembuatan laporan SBOM Tulis
CreateCisScanConfiguration Memberikan izin untuk membuat dan menentukan pengaturan untuk konfigurasi pemindaian CIS Tulis

CIS Scan Configuration*

aws:ResourceTag/${TagKey}

aws:RequestTag/${TagKey}

aws:TagKeys

CreateFilter Memberikan izin untuk membuat dan menentukan pengaturan untuk filter temuan Tulis

Filter*

aws:RequestTag/${TagKey}

aws:TagKeys

CreateFindingsReport Memberikan izin untuk meminta pembuatan laporan temuan Tulis
CreateSbomExport Memberikan izin untuk meminta pembuatan laporan SBOM Tulis
DeleteCisScanConfiguration Memberikan izin untuk menghapus konfigurasi pemindaian CIS Tulis

CIS Scan Configuration*

aws:ResourceTag/${TagKey}

DeleteFilter Memberikan izin untuk menghapus filter temuan Tulis

Filter*

DescribeOrganizationConfiguration Memberikan izin untuk mengambil informasi tentang setelan konfigurasi Amazon Inspector untuk organisasi AWS Baca
Disable Memberikan izin untuk menonaktifkan akun Amazon Inspector Tulis
DisableDelegatedAdminAccount Memberikan izin untuk menonaktifkan akun sebagai akun administrator Amazon Inspector yang didelegasikan untuk organisasi AWS Tulis
DisassociateMember Memberikan izin ke akun administrator Amazon Inspector untuk memisahkan diri dari akun anggota Inspector Tulis
Enable Memberikan izin untuk mengaktifkan dan menentukan pengaturan konfigurasi untuk akun Amazon Inspector baru Tulis
EnableDelegatedAdminAccount Memberikan izin untuk mengaktifkan akun sebagai akun administrator Amazon Inspector yang didelegasikan untuk organisasi AWS Tulis
GetCisScanReport Memberikan izin untuk mengambil laporan yang berisi informasi tentang pemindaian CIS yang telah selesai Baca
GetCisScanResultDetails Memberikan izin untuk mengambil informasi tentang semua detail yang berkaitan dengan satu pemindaian CIS dan satu sumber daya yang ditargetkan Daftar
GetConfiguration Memberikan izin untuk mengambil informasi tentang pengaturan konfigurasi Amazon Inspector Akun AWS Baca
GetDelegatedAdminAccount Memberikan izin untuk mengambil informasi tentang akun administrator Amazon Inspector untuk sebuah akun Baca
GetEc2DeepInspectionConfiguration Memberikan izin untuk mengambil konfigurasi inspeksi mendalam ec2 untuk akun mandiri, administrator yang didelegasikan, dan akun anggota Baca
GetEncryptionKey Memberikan izin untuk mengambil informasi tentang kunci KMS yang digunakan untuk mengenkripsi cuplikan kode Baca
GetFindingsReportStatus Memberikan izin untuk mengambil status untuk laporan temuan yang diminta Baca
GetMember Memberikan izin untuk mengambil informasi tentang akun yang terkait dengan akun administrator Amazon Inspector Baca
GetSbomExport Memberikan izin untuk mengambil laporan SBOM yang diminta Baca
ListAccountPermissions Memberikan izin untuk mengambil izin konfigurasi fitur yang terkait dengan akun Amazon Inspector dalam suatu organisasi Daftar
ListCisScanConfigurations Memberikan izin untuk mengambil informasi tentang semua konfigurasi pemindaian CIS Daftar
ListCisScanResultsAggregatedByChecks Memberikan izin untuk mengambil informasi tentang semua pemeriksaan yang berkaitan dengan satu pemindaian CIS Daftar
ListCisScanResultsAggregatedByTargetResource Memberikan izin untuk mengambil informasi tentang semua sumber daya yang berkaitan dengan satu pemindaian CIS Daftar
ListCisScans Memberikan izin untuk mengambil informasi tentang pemindaian CIS yang telah selesai Daftar
ListCoverage Memberikan izin untuk mengambil jenis statistik yang dapat dihasilkan Amazon Inspector untuk sumber daya monitor Inspector Daftar
ListCoverageStatistics Memberikan izin untuk mengambil data statistik dan informasi lain tentang sumber daya yang dipantau Amazon Inspector Daftar
ListDelegatedAdminAccounts Memberikan izin untuk mengambil informasi tentang akun administrator Amazon Inspector yang didelegasikan untuk organisasi AWS Daftar
ListFilters Memberikan izin untuk mengambil informasi tentang semua filter temuan Daftar
ListFindingAggregations Memberikan izin untuk mengambil data statistik dan informasi lain tentang temuan Amazon Inspector Daftar
ListFindings Memberikan izin untuk mengambil subset informasi tentang satu atau lebih temuan Daftar
ListMembers Memberikan izin untuk mengambil informasi tentang akun anggota Amazon Inspector yang terkait dengan akun administrator Inspector Daftar
ListTagsForResource Memberikan izin untuk mengambil tag untuk sumber daya Amazon Inspector Baca
ListUsageTotals Memberikan izin untuk mengambil data penggunaan agregat untuk akun Daftar
ResetEncryptionKey Memberikan izin untuk mengizinkan pelanggan mengatur ulang untuk menggunakan kunci KMS milik Amazon untuk mengenkripsi cuplikan kode Tulis
SearchVulnerabilities Memberikan izin untuk mencantumkan detail cakupan Amazon Inspector untuk kerentanan tertentu Baca
SendCisSessionHealth Memberikan izin untuk mengirim kesehatan CIS untuk pemindaian CIS Tulis
SendCisSessionTelemetry Memberikan izin untuk mengirim telemetri CIS untuk pemindaian CIS Tulis
StartCisSession Memberikan izin untuk memulai sesi pemindaian CIS Tulis
StopCisSession Memberikan izin untuk menghentikan sesi pemindaian CIS Tulis
TagResource Memberikan izin untuk menambah atau memperbarui tag untuk sumber daya Amazon Inspector Penandaan

CIS Scan Configuration

inspector2:Cis Scan Configuration

Filter

inspector2:Filter

aws:RequestTag/${TagKey}

aws:TagKeys

aws:ResourceTag/${TagKey}

UntagResource Memberikan izin untuk menghapus tag dari sumber daya Amazon Inspector Penandaan

CIS Scan Configuration

inspector2:Cis Scan Configuration

Filter

inspector2:Filter

aws:ResourceTag/${TagKey}

aws:TagKeys

UpdateCisScanConfiguration Memberikan izin untuk memperbarui pengaturan untuk konfigurasi pemindaian CIS Tulis

CIS Scan Configuration*

aws:ResourceTag/${TagKey}

UpdateConfiguration Memberikan izin untuk memperbarui informasi tentang pengaturan konfigurasi Amazon Inspector Akun AWS Tulis
UpdateEc2DeepInspectionConfiguration Memberikan izin untuk memperbarui konfigurasi inspeksi mendalam ec2 oleh administrator, anggota, dan akun mandiri yang didelegasikan Tulis
UpdateEncryptionKey Memberikan izin untuk membiarkan pelanggan menggunakan kunci KMS untuk mengenkripsi cuplikan kode Tulis
UpdateFilter Memberikan izin untuk memperbarui pengaturan untuk filter temuan Tulis

Filter*

aws:RequestTag/${TagKey}

aws:TagKeys

UpdateOrgEc2DeepInspectionConfiguration Memberikan izin untuk memperbarui konfigurasi inspeksi mendalam ec2 oleh administrator yang didelegasikan untuk akun anggota terkait Tulis
UpdateOrganizationConfiguration Memberikan izin untuk memperbarui setelan konfigurasi Amazon Inspector untuk organisasi AWS Tulis

Jenis sumber daya yang ditentukan oleh Amazon Inspector2

Jenis sumber daya berikut ditentukan oleh layanan ini dan dapat digunakan dalam elemen Resource pernyataan kebijakan izin IAM. Setiap tindakan dalam Tabel tindakan mengidentifikasi jenis sumber daya yang dapat ditentukan dengan tindakan tersebut. Jenis sumber daya juga dapat menentukan kunci kondisi mana yang dapat Anda sertakan dalam kebijakan. Tombol-tombol ini ditampilkan di kolom terakhir dari tabel Jenis sumber daya. Untuk detail tentang kolom dalam tabel berikut, lihat Tabel tipe sumber daya.

Jenis sumber daya ARN Kunci syarat
Filter arn:${Partition}:inspector2:${Region}:${Account}:owner/${OwnerId}/filter/${FilterId}

aws:ResourceTag/${TagKey}

Finding arn:${Partition}:inspector2:${Region}:${Account}:finding/${FindingId}
CIS Scan Configuration arn:${Partition}:inspector2:${Region}:${Account}:owner/${OwnerId}/cis-configuration/${CISScanConfigurationId}

aws:ResourceTag/${TagKey}

Kunci kondisi untuk Amazon Inspector2

Amazon Inspector2 mendefinisikan kunci kondisi berikut yang dapat digunakan dalam Condition elemen kebijakan IAM. Anda dapat menggunakan kunci ini untuk menyempurnakan syarat lebih lanjut saat pernyataan kebijakan berlaku. Untuk detail tentang kolom dalam tabel berikut, lihat Tabel tombol kondisi.

Untuk melihat kunci kondisi global yang tersedia untuk semua layanan, lihat Kunci kondisi global yang tersedia.

Kunci syarat Deskripsi Jenis
aws:RequestTag/${TagKey} Memfilter akses dengan adanya pasangan nilai kunci tag dalam permintaan String
aws:ResourceTag/${TagKey} Memfilter akses dengan pasangan nilai kunci tag yang dilampirkan ke sumber daya String
aws:TagKeys Memfilter akses dengan adanya kunci tag dalam permintaan ArrayOfString