View a markdown version of this page

Migración de acciones y recursos de IAM - Agente de seguridad de AWS

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Migración de acciones y recursos de IAM

AWS Security Agent es un agente pionero que protege sus aplicaciones de forma proactiva durante todo el ciclo de vida del desarrollo en todos sus entornos. Si se incorporó a AWS Security Agent antes del 9 de febrero de 2026, se verá afectado por los cambios que se producirán el 9 de marzo de 2026 en sus recursos de instancias de agente actuales y en las acciones de IAM de AWS Security Agent. Como preparación para el lanzamiento del API/SDK soporte público, se cambiará el nombre del recurso Agent Instance por el de Agent Space y se cambiará el nombre de determinadas acciones de IAM. Estos cambios afectarán a cualquier función de IAM de aplicación o instancia de agente que haya creado antes del 9 de marzo de 2026. Para evitar problemas de autenticación después del 9 de marzo de 2026, tendrá que seguir los pasos que se indican en Preparación para la migración.

nota

Si crea nuevas instancias de agente después del 9 de febrero de 2026, la nueva instancia de agente se creará como un espacio de agentes y no será necesario realizar ninguna migración.

Cambios planificados

AWS Security Agent está cambiando el nombre del recurso Agent Instance a Agent Space: arn:aws:securityagent:us-east-1:{{accountId}}:agent-instance/* renombrado aarn:aws:securityagent:us-east-1:{{accountId}}:agent-space/*. Además, se cambiará el nombre de las siguientes acciones de IAM:

  • securityagent:ListAgentInstancesCambie el nombre de a securityagent:ListAgentSpaces

  • securityagent:ListControlsCambie el nombre de a securityagent:ListSecurityRequirements

  • securityagent:BatchGetAgentInstancesCambie el nombre de a securityagent:BatchGetAgentSpaces

  • securityagent:BatchGetSecurityTestContentMetadataCambie el nombre de a securityagent:BatchGetPentestJobContentMetadata

  • securityagent:BatchGetTasksCambie el nombre de a securityagent:BatchGetPentestJobTasks

  • securityagent:CreateDocumentReviewCambie el nombre de a securityagent:CreateDesignReview

  • securityagent:GetDocumentReviewCambie el nombre de a securityagent:GetDesignReview

  • securityagent:GetDocumentReviewArtifactCambie el nombre de a securityagent:GetDesignReviewArtifact

  • securityagent:ListDocumentReviewsCambie el nombre de a securityagent:ListDesignReviews

  • securityagent:ListDocumentReviewCommentsCambie el nombre de a securityagent:ListDesignReviewComments

  • securityagent:ListTasksCambie el nombre de a securityagent:ListPentestJobTasks

  • securityagent:StartPentestExecutionCambie el nombre de a securityagent:StartPentestJob

  • securityagent:StopPentestExecutionCambie el nombre de a securityagent:StopPentestJob

  • securityagent:DeleteDocumentReviewCambie el nombre de a securityagent:DeleteDesignReview

Preparándose para la migración

Para evitar problemas después del 9 de marzo de 2026 y seguir utilizando AWS Security Agent antes del 9 de marzo de 2026, tendrá que confiar en los recursos nuevos y antiguos y en las acciones de IAM de su IAM roles/policies hasta el 9 de marzo de 2026. Las siguientes instrucciones proporcionan una guía para migrar a los nuevos formatos de recursos y acciones:

  1. Inicie sesión en su cuenta de AWS y vaya a la consola de AWS Security Agent.

  2. En el panel de la izquierda, seleccione Configuración y elija el rol en Rol de servicio

  3. En la consola de IAM del rol asociado, selecciona Añadir permisos y Adjuntar políticas

  4. Seleccione AWSSecurityAgentWebAppPolicyy elija Agregar permisos

    1. Nota importante: compruebe que la ha seleccionado AWSSecurityAgentWebAppPolicycomo nueva política y no SecurityAgentWebAppAPIPolicy

  5. Compruebe que su función de IAM ahora tenga ambas políticas de permisos AWSSecurityAgentWebAppPolicyy esté SecurityAgentWebAppAPIPolicyincluida en ellas

  6. En la misma consola de roles de IAM, seleccione Relaciones de confianza y, a continuación, Editar política de confianza

  7. Actualice su política de confianza al siguiente formato y sustituya {{AccountID}} por el ID de su cuenta de AWS

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": "securityagent.amazonaws.com" }, "Action": "sts:AssumeRole", "Condition": { "StringEquals": { "aws:SourceAccount": "{{accountId}}" }, "ArnLike": { "aws:SourceArn": [ "arn:aws:securityagent:us-east-1:{{accountId}}:application/*", "arn:aws:securityagent:us-east-1:{{accountId}}:agent-space/*", "arn:aws:securityagent:us-east-1:{{accountId}}:agent-instance/*" ] } } }, { "Effect": "Allow", "Principal": { "Service": "securityagent.amazonaws.com" }, "Action": "sts:SetContext", "Condition": { "StringEquals": { "aws:SourceAccount": "{{accountId}}" }, "ForAllValues:ArnEquals": { "sts:RequestContextProviders": "arn:aws:iam::aws:contextProvider/IdentityCenter" }, "ArnLike": { "aws:SourceArn": [ "arn:aws:securityagent:us-east-1:{{accountId}}:application/*", "arn:aws:securityagent:us-east-1:{{accountId}}:agent-space/*", "arn:aws:securityagent:us-east-1:{{accountId}}:agent-instance/*" ] } } } ] }
  1. Vuelva a la consola de AWS Security Agent. En el panel de la izquierda, selecciona Agent Spaces

  2. Para cada espacio de agente que tenga habilitadas las pruebas de penetración, lleve a cabo los siguientes pasos

    1. Dirígete al espacio de agentes y selecciona Prueba de penetración

    2. En Acceso al servicio, elija el rol en el nombre del rol del servicio

    3. En la consola de IAM del rol asociado, seleccione Relaciones de confianza y, a continuación, Editar política de confianza

    4. Actualice su política de confianza al siguiente formato y sustituya {{AccountID}} por el ID de su cuenta de AWS

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": "securityagent.amazonaws.com" }, "Action": "sts:AssumeRole", "Condition": { "StringEquals": { "aws:SourceAccount": "{{accountId}}" }, "ArnLike": { "aws:SourceArn": [ "arn:aws:securityagent:us-east-1:{{accountId}}:agent-space/*", "arn:aws:securityagent:us-east-1:{{accountId}}:agent-instance/*" ] } } } ] }