Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
AWS kebijakan terkelola untuk Amazon Inspector
Kebijakan AWS terkelola adalah kebijakan mandiri yang dibuat dan dikelola oleh AWS. AWS Kebijakan terkelola dirancang untuk memberikan izin bagi banyak kasus penggunaan umum sehingga Anda dapat mulai menetapkan izin kepada pengguna, grup, dan peran.
Perlu diingat bahwa kebijakan AWS terkelola mungkin tidak memberikan izin hak istimewa paling sedikit untuk kasus penggunaan spesifik Anda karena tersedia untuk digunakan semua pelanggan. AWS Kami menyarankan Anda untuk mengurangi izin lebih lanjut dengan menentukan kebijakan yang dikelola pelanggan yang khusus untuk kasus penggunaan Anda.
Anda tidak dapat mengubah izin yang ditentukan dalam kebijakan AWS terkelola. Jika AWS memperbarui izin yang ditentukan dalam kebijakan AWS terkelola, pembaruan akan memengaruhi semua identitas utama (pengguna, grup, dan peran) yang dilampirkan kebijakan tersebut. AWS kemungkinan besar akan memperbarui kebijakan AWS terkelola saat baru Layanan AWS diluncurkan atau operasi API baru tersedia untuk layanan yang ada.
Untuk informasi selengkapnya, lihat Kebijakan terkelola AWS dalam Panduan Pengguna IAM.
AWS kebijakan terkelola: AmazonInspector2FullAccess_v2
Anda dapat melampirkan kebijakan AmazonInspector2FullAccess_v2 ke identitas IAM Anda.
Kebijakan ini memberikan akses penuh ke Amazon Inspector dan akses ke layanan terkait lainnya.
Detail izin
Kebijakan ini mencakup izin berikut.
-
inspector2— Memungkinkan akses lengkap ke Amazon Inspector APIs. -
codeguru-security— Memungkinkan administrator untuk mengambil temuan keamanan dan pengaturan konfigurasi untuk akun. -
iam— Memungkinkan Amazon Inspector untuk membuat peran terkait layanan dan.AWSServiceRoleForAmazonInspector2AWSServiceRoleForAmazonInspector2AgentlessAWSServiceRoleForAmazonInspector2Amazon Inspector diperlukan untuk melakukan operasi seperti mengambil informasi tentang instans Amazon EC2, repositori Amazon ECR, dan gambar kontainer Amazon ECR. Ini juga diperlukan untuk mendekripsi snapshot Amazon EBS yang dienkripsi dengan kunci. AWS KMS Untuk informasi selengkapnya, lihat Menggunakan peran tertaut layanan untuk Amazon Inspector. -
organizations— hanyaAllowServicePrincipalBasedAccessToOrganizationApismengizinkan prinsipal layanan untuk membuat peran terkait layanan Akun AWS, mendaftarkan Akun AWS sebagai administrator yang didelegasikan untuk organisasi, dan daftar administrator yang didelegasikan dalam suatu organisasi.AllowOrganizationalBasedAccessToOrganizationApismemungkinkan pemegang polis untuk mengambil informasi, khususnya tingkat sumber daya ARNs, tentang unit organisasi.AllowAccountsBasedAccessToOrganizationApismemungkinkan pemegang polis untuk mengambil informasi, khususnya tingkat sumber daya ARNs, tentang suatu. Akun AWSAllowAccessToOrganizationApismemungkinkan pemegang polis untuk melihat informasi yang Layanan AWS terintegrasi dengan organisasi dan organisasi. Kebijakan ini memungkinkan daftar kebijakan organisasi Inspector dengan memfilter menurut jenis kebijakan Inspector, melihat kebijakan sumber daya delegasi yang ditetapkan oleh akun manajemen, dan melihat kebijakan Inspector efektif yang diterapkan pada akun.
catatan
Amazon Inspector tidak lagi menggunakan CodeGuru untuk melakukan pemindaian Lambda. AWS akan menghentikan dukungan untuk CodeGuru pada 20 November 2025. Untuk informasi selengkapnya, lihat Akhir dukungan untuk CodeGuru Keamanan. Amazon Inspector sekarang menggunakan Amazon Q untuk melakukan pemindaian Lambda dan tidak memerlukan izin yang dijelaskan di bagian ini.
Untuk meninjau izin kebijakan ini, lihat AmazonInspector2 FullAccess _v2 di Panduan Referensi Kebijakan AWS Terkelola.
AWS kebijakan terkelola: AWSInspector2OrganizationsAccess
Anda dapat melampirkan kebijakan AWSInspector2OrganizationsAccess ke identitas IAM Anda.
Kebijakan ini memberikan izin administratif untuk mengaktifkan dan mengelola Amazon Inspector untuk organisasi di. AWS Organizations Izin untuk kebijakan ini memungkinkan akun manajemen organisasi menunjuk akun administrator yang didelegasikan untuk Amazon Inspector. Mereka juga mengizinkan akun administrator yang didelegasikan untuk mengaktifkan akun organisasi sebagai akun anggota.
Kebijakan ini hanya memberikan izin untuk AWS Organizations. Akun manajemen organisasi dan akun administrator yang didelegasikan juga memerlukan izin untuk tindakan terkait. Izin ini dapat diberikan menggunakan kebijakan AmazonInspector2FullAccess_v2 terkelola.
Detail izin
Kebijakan ini mencakup izin berikut.
-
organizations:ListAccounts— Memungkinkan kepala sekolah untuk mengambil daftar akun yang merupakan bagian dari organisasi. -
organizations:DescribeOrganization— Memungkinkan kepala sekolah untuk mengambil informasi tentang organisasi. -
organizations:ListRoots— Memungkinkan kepala sekolah untuk membuat daftar akar organisasi. -
organizations:ListDelegatedAdministrators— Memungkinkan kepala sekolah untuk membuat daftar administrator yang didelegasikan dari suatu organisasi. -
organizations:ListAWSServiceAccessForOrganization— Memungkinkan kepala sekolah untuk membuat daftar Layanan AWS yang digunakan organisasi. -
organizations:ListOrganizationalUnitsForParent— Memungkinkan kepala sekolah untuk membuat daftar unit organisasi anak (OU) dari OU orang tua. -
organizations:ListAccountsForParent— Memungkinkan kepala sekolah untuk membuat daftar akun anak dari OU orang tua. -
organizations:ListParents— Daftar root atau unit organisasi (OUs) yang berfungsi sebagai induk langsung dari OU atau akun anak yang ditentukan. -
organizations:DescribeAccount– Memungkinkan principal mengambil informasi tentang akun di organisasi. -
organizations:DescribeOrganizationalUnit— Memungkinkan kepala sekolah untuk mengambil informasi tentang OU dalam organisasi. -
organizations:ListPolicies— Mengambil daftar semua kebijakan dalam organisasi dari jenis tertentu. -
organizations:ListPoliciesForTarget— Daftar kebijakan yang secara langsung dilampirkan ke root target yang ditentukan, unit organisasi (OU), atau akun. -
organizations:ListTargetsForPolicy— Daftar semua akar, unit organisasi (OUs), dan akun yang dilampirkan kebijakan yang ditentukan. -
organizations:DescribeResourcePolicy— Mengambil informasi tentang kebijakan sumber daya. -
organizations:EnableAWSServiceAccess— Memungkinkan prinsipal untuk mengaktifkan integrasi dengan Organizations. -
organizations:RegisterDelegatedAdministrator— Memungkinkan kepala sekolah untuk menunjuk akun administrator yang didelegasikan. -
organizations:DeregisterDelegatedAdministrator— Memungkinkan kepala sekolah untuk menghapus akun administrator yang didelegasikan. -
organizations:DescribePolicy— Mengambil informasi tentang kebijakan. -
organizations:DescribeEffectivePolicy— Mengembalikan isi kebijakan efektif untuk jenis kebijakan dan akun tertentu. -
organizations:CreatePolicy— Membuat kebijakan dari jenis tertentu yang dapat Anda lampirkan ke root, unit organisasi (OU), atau individu Akun AWS. -
organizations:UpdatePolicy— Memperbarui kebijakan yang ada dengan nama, deskripsi, atau konten baru. -
organizations:DeletePolicy— Menghapus kebijakan yang ditentukan dari organisasi Anda. -
organizations:AttachPolicy— Melampirkan kebijakan ke root, unit organisasi (OU), atau akun individu. -
organizations:DetachPolicyMelepaskan kebijakan dari akar target, unit organisasi (OU), atau akun. -
organizations:EnablePolicyType— Mengaktifkan jenis kebijakan di root. -
organizations:DisablePolicyType— Menonaktifkan jenis kebijakan organisasi di root. -
organizations:TagResource— Menambahkan satu atau lebih tag ke sumber daya tertentu. -
organizations:UntagResource— Menghapus tag apa pun dengan kunci yang ditentukan dari sumber daya tertentu. -
organizations:ListTagsForResource— Daftar tag yang dilampirkan ke sumber daya tertentu.
Untuk meninjau izin kebijakan ini, lihat AWSInspector2OrganizationsAccessdi Panduan Referensi Kebijakan AWS Terkelola.
AWS kebijakan terkelola: AmazonInspector2FullAccess
Anda dapat melampirkan kebijakan AmazonInspector2FullAccess ke identitas IAM Anda.
Kebijakan ini memberikan izin administratif yang memungkinkan akses penuh ke Amazon Inspector.
Detail izin
Kebijakan ini mencakup izin berikut.
-
inspector2— Memungkinkan akses penuh ke fungsionalitas Amazon Inspector. -
iam— Memungkinkan Amazon Inspector untuk membuat peran terkait layanan dan.AWSServiceRoleForAmazonInspector2AWSServiceRoleForAmazonInspector2AgentlessAWSServiceRoleForAmazonInspector2Amazon Inspector diperlukan untuk melakukan operasi seperti mengambil informasi tentang instans Amazon EC2, repositori Amazon ECR, dan gambar kontainer. Amazon Inspector juga diperlukan untuk menganalisis jaringan VPC Anda dan menjelaskan akun yang terkait dengan organisasi Anda.AWSServiceRoleForAmazonInspector2AgentlessAmazon Inspector diperlukan untuk melakukan operasi, seperti mengambil informasi tentang instans Amazon EC2 Anda dan snapshot Amazon EBS. Ini juga diperlukan untuk mendekripsi snapshot Amazon EBS yang dienkripsi dengan kunci. AWS KMS Untuk informasi selengkapnya, lihat Menggunakan peran tertaut layanan untuk Amazon Inspector. -
organizations— Memungkinkan administrator menggunakan Amazon Inspector untuk organisasi di. AWS Organizations Saat Anda mengaktifkan akses tepercaya untuk Amazon Inspector AWS Organizations, anggota akun administrator yang didelegasikan dapat mengelola setelan dan melihat temuan di seluruh organisasi mereka. -
codeguru-security— Memungkinkan administrator menggunakan Amazon Inspector untuk mengambil cuplikan kode informasi dan mengubah pengaturan enkripsi untuk kode yang disimpan Security. CodeGuru Untuk informasi selengkapnya, lihat Enkripsi saat istirahat untuk kode dalam temuan Anda.
Untuk meninjau izin kebijakan ini, lihat AmazonInspector2 FullAccess di Panduan Referensi Kebijakan AWS Terkelola.
AWS kebijakan terkelola: AmazonInspector2ReadOnlyAccess
Anda dapat melampirkan kebijakan AmazonInspector2ReadOnlyAccess ke identitas IAM Anda.
Kebijakan ini memberikan izin yang memungkinkan akses hanya-baca ke Amazon Inspector.
Detail izin
Kebijakan ini mencakup izin berikut.
-
inspector2— Memungkinkan akses read-only ke fungsionalitas Amazon Inspector. -
organizations— Memungkinkan detail tentang cakupan Amazon Inspector untuk organisasi yang akan AWS Organizations dilihat. Selain itu memungkinkan melihat kebijakan organisasi Inspector melaluiListPoliciespenyaringan menurut jenis kebijakan Inspector, melihat kebijakan sumber daya delegasi melalui,DescribeResourcePolicydan melihat kebijakan Inspector efektif yang diterapkan ke akun melalui.DescribeEffectivePolicyHal ini memungkinkan pengguna untuk memahami pemberdayaan inspektur terpusat yang ditetapkan melalui kebijakan organisasi tanpa kemampuan untuk memodifikasinya. -
codeguru-security— Memungkinkan cuplikan kode diambil dari Keamanan. CodeGuru Juga memungkinkan pengaturan enkripsi untuk kode Anda yang disimpan di CodeGuru Keamanan untuk dilihat.
Untuk meninjau izin kebijakan ini, lihat AmazonInspector2 ReadOnlyAccess di Panduan Referensi Kebijakan AWS Terkelola.
AWS kebijakan terkelola: AmazonInspector2ManagedCisPolicy
Anda dapat melampirkan AmazonInspector2ManagedCisPolicy kebijakan ke entitas IAM Anda. Kebijakan ini harus dilampirkan ke peran yang memberikan izin ke instans Amazon EC2 Anda untuk menjalankan pemindaian CIS instance. Anda dapat menggunakan peran IAM untuk mengelola kredensyal sementara untuk aplikasi yang berjalan pada instans EC2 dan membuat AWS CLI atau permintaan API. AWS Cara ini lebih dianjurkan daripada menyimpan kunci akses dalam instans EC2. Untuk menetapkan AWS peran ke instans EC2 dan membuatnya tersedia untuk semua aplikasinya, Anda membuat profil instance yang dilampirkan ke instance. Profil instans berisi peran dan memungkinkan program yang berjalan di instans EC2 mendapatkan kredensial sementara. Untuk informasi selengkapnya, lihat Gunakan peran IAM untuk memberikan izin ke aplikasi yang berjalan di instans Amazon EC2 dalam Panduan Pengguna IAM.
Detail izin
Kebijakan ini mencakup izin berikut.
-
inspector2— Memungkinkan akses ke tindakan yang digunakan untuk menjalankan pemindaian CIS.
Untuk meninjau izin kebijakan ini, lihat AmazonInspector2 ManagedCisPolicy di Panduan Referensi Kebijakan AWS Terkelola.
AWS kebijakan terkelola: AmazonInspector2ServiceRolePolicy
Anda tidak dapat melampirkan kebijakan AmazonInspector2ServiceRolePolicy ke entitas IAM Anda. Kebijakan ini dilampirkan pada peran terkait layanan yang memungkinkan Amazon Inspector melakukan tindakan atas nama Anda. Untuk informasi selengkapnya, lihat Menggunakan peran tertaut layanan untuk Amazon Inspector.
AWS kebijakan terkelola: AmazonInspector2AgentlessServiceRolePolicy
Anda tidak dapat melampirkan kebijakan AmazonInspector2AgentlessServiceRolePolicy ke entitas IAM Anda. Kebijakan ini dilampirkan pada peran terkait layanan yang memungkinkan Amazon Inspector melakukan tindakan atas nama Anda. Untuk informasi selengkapnya, lihat Menggunakan peran tertaut layanan untuk Amazon Inspector.
AWS kebijakan terkelola: AmazonInspector2ManagedTelemetryPolicy
Anda dapat melampirkan AmazonInspector2ManagedTelemetryPolicy kebijakan ke entitas IAM Anda. Kebijakan ini memberikan izin untuk operasi telemetri Amazon Inspector, yang memungkinkan layanan mengumpulkan dan mengirimkan data inventaris paket untuk pemindaian kerentanan.
Detail izin
Kebijakan ini mencakup izin berikut.
-
inspector2-telemetry— Memungkinkan akses ke tindakan untuk transmisi data invetory paket.
Untuk melihat detail selengkapnya tentang kebijakan, termasuk versi terbaru dari dokumen kebijakan JSON, lihat AmazonInspector2 ManagedTelemetryPolicy di Panduan Referensi Kebijakan AWS Terkelola.
Amazon Inspector memperbarui kebijakan terkelola AWS
Lihat detail tentang pembaruan kebijakan AWS terkelola untuk Amazon Inspector sejak layanan ini mulai melacak perubahan ini. Untuk peringatan otomatis tentang perubahan pada halaman ini, berlangganan umpan RSS di halaman riwayat Dokumen Amazon Inspector.
| Ubah | Deskripsi | Date |
|---|---|---|
|
AWSInspector2OrganizationsAccess – Kebijakan baru |
Amazon Inspector telah menambahkan kebijakan terkelola baru yang memberikan izin yang diperlukan untuk mengaktifkan dan mengelola Amazon Inspector melalui kebijakan. AWS Organizations |
Maret 3, 2026 |
|
AmazonInspector2 ManagedTelemetryPolicy — Kebijakan baru |
Amazon Inspector telah menambahkan kebijakan terkelola baru yang memberikan izin untuk operasi telemetri Amazon Inspector, yang memungkinkan layanan mengumpulkan dan mengirimkan data inventaris paket untuk pemindaian kerentanan. |
Februari 5, 2026 |
|
AmazonInspector2 ServiceRolePolicy - Pembaruan kebijakan yang ada |
Amazon Inspector telah menambahkan izin baru yang memungkinkan Amazon Inspector untuk menjelaskan metadata firewall untuk analisis jangkauan jaringan. Selain itu, Amazon Inspector telah menambahkan pelingkupan sumber daya tambahan untuk memungkinkan Amazon Inspector membuat, memperbarui, dan memulai asosiasi SSM dengan dokumen SSM. |
Februari 3, 2026 |
|
AmazonInspector2 FullAccess _v2 dan AmazonInspector2 ReadOnlyAccess - Pembaruan kebijakan yang ada |
Amazon Inspector telah menambahkan izin baru yang memungkinkan pemegang kebijakan untuk melihat kebijakan organisasi Inspector dan konfigurasi delegasi. Ini mendukung manajemen terpusat dan visibilitas pemberdayaan Inspector melalui kebijakan. AWS Organizations |
November 14, 2025 |
|
AmazonInspector2 ServiceRolePolicy - Pembaruan kebijakan yang ada |
Amazon Inspector telah menambahkan izin baru yang memungkinkan AWS Organizations kebijakan Amazon Inspector untuk menegakkan pemberdayaan dan penonaktifan Amazon Inspector. |
November 10, 2025 |
|
AmazonInspector2 FullAccess _v2 - Kebijakan baru |
Amazon Inspector telah menambahkan kebijakan terkelola baru yang menyediakan akses penuh ke Amazon Inspector dan akses ke layanan terkait lainnya. |
Juli 03, 2025 |
|
AmazonInspector2 ServiceRolePolicy - Pembaruan kebijakan yang ada |
Amazon Inspector telah menambahkan izin baru yang memungkinkan Amazon Inspector untuk menjelaskan alamat IP dan gateway internet. |
April 29, 2025 |
|
AmazonInspector2 ServiceRolePolicy - Pembaruan kebijakan yang ada |
Amazon Inspector telah menambahkan izin baru yang memungkinkan akses hanya-baca ke Amazon ECS dan tindakan Amazon EKS. |
Maret 25, 2025 |
|
AmazonInspector2 ServiceRolePolicy - Pembaruan kebijakan yang ada |
Amazon Inspector telah menambahkan izin baru yang memungkinkan Amazon Inspector mengembalikan tag fungsi. AWS Lambda |
Juli 31, 2024 |
|
AmazonInspector2 FullAccess - Pembaruan kebijakan yang ada |
Amazon Inspector telah menambahkan izin yang memungkinkan Amazon Inspector membuat peran terkait layanan. |
April 24, 2024 |
|
AmazonInspector2 ManagedCisPolicy — Kebijakan baru |
Amazon Inspector telah menambahkan kebijakan terkelola baru yang dapat Anda gunakan sebagai bagian dari profil instans untuk mengizinkan pemindaian CIS pada instans. |
23 Januari 2024 |
|
AmazonInspector2 ServiceRolePolicy - Pembaruan kebijakan yang ada |
Amazon Inspector telah menambahkan izin baru yang memungkinkan Amazon Inspector untuk memulai pemindaian CIS pada instance target. |
23 Januari 2024 |
|
AmazonInspector2 AgentlessServiceRolePolicy — Kebijakan baru |
Amazon Inspector telah menambahkan kebijakan peran terkait layanan baru untuk memungkinkan pemindaian instans EC2 tanpa agen. |
27 November 2023 |
|
AmazonInspector2 ReadOnlyAccess - Pembaruan kebijakan yang ada |
Amazon Inspector telah menambahkan izin baru yang memungkinkan pengguna hanya-baca untuk mengambil detail intelijen kerentanan untuk temuan kerentanan paket. |
September 22, 2023 |
|
AmazonInspector2 ServiceRolePolicy - Pembaruan kebijakan yang ada |
Amazon Inspector telah menambahkan izin baru yang memungkinkan Amazon Inspector memindai konfigurasi jaringan instans Amazon EC2 yang merupakan bagian dari grup target Elastic Load Balancing. |
31 Agustus 2023 |
|
AmazonInspector2 ReadOnlyAccess - Pembaruan kebijakan yang ada |
Amazon Inspector telah menambahkan izin baru yang memungkinkan pengguna read-only untuk mengekspor Software Bill of Materials (SBOM) untuk sumber daya mereka. |
29 Juni 2023 |
|
AmazonInspector2 ReadOnlyAccess - Pembaruan kebijakan yang ada |
Amazon Inspector telah menambahkan izin baru yang memungkinkan pengguna hanya-baca untuk mengambil detail pengaturan enkripsi untuk temuan pemindaian kode Lambda untuk akun mereka. |
13 Juni 2023 |
|
AmazonInspector2 FullAccess - Pembaruan kebijakan yang ada |
Amazon Inspector telah menambahkan izin baru yang memungkinkan pengguna mengonfigurasi kunci KMS yang dikelola pelanggan untuk mengenkripsi kode dalam temuan dari pemindaian kode Lambda. |
13 Juni 2023 |
|
AmazonInspector2 ReadOnlyAccess - Pembaruan kebijakan yang ada |
Amazon Inspector telah menambahkan izin baru yang memungkinkan pengguna hanya-baca untuk mengambil detail status pemindaian kode Lambda dan temuan untuk akun mereka. |
02 Mei 2023 |
|
AmazonInspector2 ServiceRolePolicy - Pembaruan kebijakan yang ada |
Amazon Inspector telah menambahkan izin baru yang memungkinkan Amazon Inspector membuat saluran AWS CloudTrail terkait layanan di akun Anda saat Anda mengaktifkan pemindaian Lambda. Ini memungkinkan Amazon Inspector untuk memantau CloudTrail peristiwa di akun Anda. |
April 30, 2023 |
|
AmazonInspector2 FullAccess - Pembaruan kebijakan yang ada |
Amazon Inspector telah menambahkan izin baru yang memungkinkan pengguna untuk mengambil rincian temuan kerentanan kode dari pemindaian kode Lambda. |
April 21, 2023 |
|
AmazonInspector2 ServiceRolePolicy - Pembaruan kebijakan yang ada |
Amazon Inspector telah menambahkan izin baru yang memungkinkan Amazon Inspector mengirim informasi ke Amazon EC2 Systems Manager tentang jalur khusus yang telah ditentukan pelanggan untuk inspeksi mendalam Amazon EC2. |
17 April 2023 |
|
AmazonInspector2 ServiceRolePolicy - Pembaruan kebijakan yang ada |
Amazon Inspector telah menambahkan izin baru yang memungkinkan Amazon Inspector membuat saluran AWS CloudTrail terkait layanan di akun Anda saat Anda mengaktifkan pemindaian Lambda. Ini memungkinkan Amazon Inspector untuk memantau CloudTrail peristiwa di akun Anda. |
April 30, 2023 |
|
AmazonInspector2 ServiceRolePolicy - Pembaruan kebijakan yang ada |
Amazon Inspector telah menambahkan izin baru yang memungkinkan Amazon Inspector untuk meminta pemindaian kode pengembang dalam AWS Lambda fungsi, dan menerima data pemindaian dari Amazon Security. CodeGuru Selain itu, Amazon Inspector telah menambahkan izin untuk meninjau kebijakan IAM. Amazon Inspector menggunakan informasi ini untuk memindai fungsi Lambda untuk kerentanan kode. |
28 Februari 2023 |
|
AmazonInspector2 ServiceRolePolicy - Pembaruan kebijakan yang ada |
Amazon Inspector telah menambahkan pernyataan baru yang memungkinkan Amazon Inspector untuk mengambil informasi CloudWatch dari tentang kapan AWS Lambda fungsi terakhir dipanggil. Amazon Inspector menggunakan informasi ini untuk memfokuskan pemindaian pada fungsi Lambda di lingkungan Anda yang telah aktif dalam 90 hari terakhir. |
Februari 20, 2023 |
|
AmazonInspector2 ServiceRolePolicy - Pembaruan kebijakan yang ada |
Amazon Inspector telah menambahkan pernyataan baru yang memungkinkan Amazon Inspector untuk mengambil informasi AWS Lambda tentang fungsi, termasuk setiap versi lapisan yang terkait dengan setiap fungsi. Amazon Inspector menggunakan informasi ini untuk memindai fungsi Lambda untuk kerentanan keamanan. |
28 November 2022 |
|
AmazonInspector2 ServiceRolePolicy - Pembaruan kebijakan yang ada |
Amazon Inspector telah menambahkan tindakan baru untuk memungkinkan Amazon Inspector menggambarkan eksekusi asosiasi SSM. Selain itu, Amazon Inspector telah menambahkan pelingkupan sumber daya tambahan untuk memungkinkan Amazon Inspector membuat, memperbarui, menghapus, dan memulai asosiasi SSM dengan dokumen SSM yang dimiliki. |
31 Agustus 2022 |
|
AmazonInspector2 ServiceRolePolicy Pembaruan kebijakan yang ada |
Amazon Inspector telah memperbarui pelingkupan sumber daya kebijakan untuk memungkinkan Amazon Inspector mengumpulkan inventaris perangkat lunak di partisi lain. AWS |
12 Agustus 2022 |
|
AmazonInspector2 ServiceRolePolicy - Pembaruan kebijakan yang ada |
Amazon Inspector telah merestrukturisasi pelingkupan sumber daya dari tindakan yang memungkinkan Amazon Inspector membuat, menghapus, dan memperbarui asosiasi SSM. |
Agustus 10, 2022 |
|
AmazonInspector2 ReadOnlyAccess — Kebijakan baru |
Amazon Inspector menambahkan kebijakan baru untuk mengizinkan akses hanya-baca ke fungsionalitas Amazon Inspector. |
Januari 21, 2022 |
|
AmazonInspector2 FullAccess — Kebijakan baru |
Amazon Inspector menambahkan kebijakan baru untuk memungkinkan akses penuh ke fungsionalitas Amazon Inspector. |
29 November 2021 |
|
AmazonInspector2 ServiceRolePolicy — Kebijakan baru |
Amazon Inspector menambahkan kebijakan baru untuk mengizinkan Amazon Inspector melakukan tindakan di layanan lain atas nama Anda. |
29 November 2021 |
|
Amazon Inspector mulai melacak perubahan |
Amazon Inspector mulai melacak perubahan untuk kebijakan yang AWS dikelola. |
29 November 2021 |