Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Migration des actions et des ressources IAM
AWS Security Agent est un agent novateur qui sécurise de manière proactive vos applications tout au long du cycle de développement dans tous vos environnements. Si vous avez intégré AWS Security Agent avant le 9 février 2026, vous serez concerné par les modifications à venir apportées le 9 mars 2026 à vos ressources d'instance d'agent existantes et aux actions IAM d'AWS Security Agent. En vue de la publication du API/SDK support public, la ressource Agent Instance est renommée Agent Space, et des actions IAM spécifiques sont renommées. Ces modifications affecteront tous les rôles IAM d'application ou d'instance d'agent que vous avez créés avant le 9 mars 2026. Afin d'éviter de rencontrer des problèmes d'authentification après le 9 mars 2026, vous devrez suivre les étapes décrites dans la section Préparation à la migration.
Note
Si vous créez de nouvelles instances d'agent après le 9 février 2026, la nouvelle instance d'agent sera créée en tant qu'espace d'agent et aucune étape de migration ne sera requise.
Changements planifiés
AWS Security Agent renomme la ressource Agent Instance en Agent Space : arn:aws:securityagent:us-east-1:{{accountId}}:agent-instance/* renommée enarn:aws:securityagent:us-east-1:{{accountId}}:agent-space/*. En outre, les actions IAM suivantes sont renommées :
-
securityagent:ListAgentInstancesrenommé ensecurityagent:ListAgentSpaces -
securityagent:ListControlsrenommé ensecurityagent:ListSecurityRequirements -
securityagent:BatchGetAgentInstancesrenommé ensecurityagent:BatchGetAgentSpaces -
securityagent:BatchGetSecurityTestContentMetadatarenommé ensecurityagent:BatchGetPentestJobContentMetadata -
securityagent:BatchGetTasksrenommé ensecurityagent:BatchGetPentestJobTasks -
securityagent:CreateDocumentReviewrenommé ensecurityagent:CreateDesignReview -
securityagent:GetDocumentReviewrenommé ensecurityagent:GetDesignReview -
securityagent:GetDocumentReviewArtifactrenommé ensecurityagent:GetDesignReviewArtifact -
securityagent:ListDocumentReviewsrenommé ensecurityagent:ListDesignReviews -
securityagent:ListDocumentReviewCommentsrenommé ensecurityagent:ListDesignReviewComments -
securityagent:ListTasksrenommé ensecurityagent:ListPentestJobTasks -
securityagent:StartPentestExecutionrenommé ensecurityagent:StartPentestJob -
securityagent:StopPentestExecutionrenommé ensecurityagent:StopPentestJob -
securityagent:DeleteDocumentReviewrenommé ensecurityagent:DeleteDesignReview
Préparation à la migration
Afin d'éviter de rencontrer des problèmes après le 9 mars 2026 tout en continuant à utiliser AWS Security Agent avant le 9 mars 2026, vous devrez faire confiance aux nouvelles et anciennes ressources et aux actions IAM de votre IAM roles/policies jusqu'au 9 mars 2026. Les instructions ci-dessous fournissent un guide pour la migration vers les nouveaux formats de ressources et d'actions :
-
Connectez-vous à votre compte AWS et accédez à la console AWS Security Agent
-
Dans le panneau de gauche, sélectionnez Paramètres et choisissez le rôle sous Rôle de service
-
Dans la console IAM pour le rôle associé, sélectionnez Ajouter des autorisations et Joindre des politiques
-
Sélectionnez AWSSecurityAgentWebAppPolicyet choisissez Ajouter des autorisations
-
Remarque importante : vérifiez que vous avez sélectionné AWSSecurityAgentWebAppPolicycomme nouvelle politique et non SecurityAgentWebAppAPIPolicy
-
-
Vérifiez que votre rôle IAM possède désormais les deux AWSSecurityAgentWebAppPolicyet qu'il est SecurityAgentWebAppAPIPolicysoumis à des politiques d'autorisation
-
Dans la même console de rôle IAM, sélectionnez Relations de confiance, puis Modifier la politique de confiance
-
Mettez à jour votre politique de confiance au format suivant, en remplaçant {{accountId}} par votre identifiant de compte AWS
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": "securityagent.amazonaws.com" }, "Action": "sts:AssumeRole", "Condition": { "StringEquals": { "aws:SourceAccount": "{{accountId}}" }, "ArnLike": { "aws:SourceArn": [ "arn:aws:securityagent:us-east-1:{{accountId}}:application/*", "arn:aws:securityagent:us-east-1:{{accountId}}:agent-space/*", "arn:aws:securityagent:us-east-1:{{accountId}}:agent-instance/*" ] } } }, { "Effect": "Allow", "Principal": { "Service": "securityagent.amazonaws.com" }, "Action": "sts:SetContext", "Condition": { "StringEquals": { "aws:SourceAccount": "{{accountId}}" }, "ForAllValues:ArnEquals": { "sts:RequestContextProviders": "arn:aws:iam::aws:contextProvider/IdentityCenter" }, "ArnLike": { "aws:SourceArn": [ "arn:aws:securityagent:us-east-1:{{accountId}}:application/*", "arn:aws:securityagent:us-east-1:{{accountId}}:agent-space/*", "arn:aws:securityagent:us-east-1:{{accountId}}:agent-instance/*" ] } } } ] }
-
Retournez à la console AWS Security Agent. Dans le panneau de gauche, sélectionnez Agent Spaces
-
Pour chaque espace d'agent dont vous disposez sur lequel les tests d'intrusion sont activés, effectuez les étapes suivantes
-
Accédez à l'espace des agents et sélectionnez Test de pénétration
-
Sous Accès au service, choisissez le rôle sous Nom du rôle du service
-
Dans la console IAM pour le rôle associé, sélectionnez Relations de confiance, puis Modifier la politique de confiance
-
Mettez à jour votre politique de confiance au format suivant, en remplaçant {{accountId}} par votre identifiant de compte AWS
-
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": "securityagent.amazonaws.com" }, "Action": "sts:AssumeRole", "Condition": { "StringEquals": { "aws:SourceAccount": "{{accountId}}" }, "ArnLike": { "aws:SourceArn": [ "arn:aws:securityagent:us-east-1:{{accountId}}:agent-space/*", "arn:aws:securityagent:us-east-1:{{accountId}}:agent-instance/*" ] } } } ] }