Para habilitar um analisador de acessos externos em uma região, é necessário criar um analisador nessa região. É necessário criar um analisador de acessos externos em cada região onde deseja monitorar o acesso aos recursos.
Criação de um analisador de acessos externos com a Conta da AWS como zona de confiança
-
Abra o console do IAM, em https://console.aws.amazon.com/iam/
. -
Em Analisador de acessos, escolha Configurações do analisador.
-
Selecione Create analyzer (Criar analisador).
-
Na seção Análise, escolha Análise de acessos externos.
-
Na seção Detalhes do analisador confirme se a região exibida é a região em que você deseja habilitar o IAM Access Analyzer.
-
Insira um nome para o analisador.
-
Escolha Conta da AWS atual como a zona de confiança para o analisador.
nota
Se sua conta não for a conta de gerenciamento do AWS Organizations ou uma conta de administrador substituto, você pode criar apenas um analisador com sua conta como a zona de confiança.
-
Opcional. Adicione as tags que deseja aplicar ao analisador.
-
Selecione Enviar.
Ao criar um analisador de acessos externos para habilitar o IAM Access Analyzer, uma função vinculada a serviço chamada AWSServiceRoleForAccessAnalyzer
será criada em sua conta.
Criação de um analisador de acessos externos com a organização como zona de confiança
-
Abra o console do IAM, em https://console.aws.amazon.com/iam/
. -
Selecione Access analyzer (Analisador de acesso).
-
Escolha Configurações do analisador.
-
Selecione Create analyzer (Criar analisador).
-
Na seção Análise, escolha Análise de acessos externos.
-
Na seção Detalhes do analisador confirme se a região exibida é a região em que você deseja habilitar o IAM Access Analyzer.
-
Insira um nome para o analisador.
-
Escolha Organização atual como a zona de confiança para o analisador.
-
Opcional. Adicione as tags que deseja aplicar ao analisador.
-
Selecione Enviar.
Quando você cria um analisador de acessos externos com a organização como a zona de confiança, uma função vinculada a serviço chamada AWSServiceRoleForAccessAnalyzer
é criada em cada conta da organização.