Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Inspektur Amazon dan AWS Organizations
Amazon Inspector adalah layanan manajemen kerentanan otomatis yang terus memindai Amazon EC2 dan beban kerja kontainer untuk kerentanan perangkat lunak dan paparan jaringan yang tidak diinginkan.
Menggunakan Amazon Inspector Anda dapat mengelola beberapa akun yang terkait hanya AWS Organizations dengan mendelegasikan akun administrator untuk Amazon Inspector. Administrator yang didelegasikan mengelola Amazon Inspector untuk organisasi dan diberikan izin khusus untuk melakukan tugas atas nama organisasi Anda seperti:
-
Mengaktifkan atau menonaktifkan pemindaian untuk akun anggota
-
Melihat data temuan agregat dari seluruh organisasi
-
Membuat dan mengelola aturan penindasan
Untuk informasi selengkapnya, lihat Mengelola beberapa akun dengan AWS Organizations di Panduan Pengguna Amazon Inspector.
Gunakan informasi berikut untuk membantu Anda mengintegrasikan Amazon Inspector dengan AWS Organizations.
Service-linked peran yang dibuat saat Anda mengaktifkan integrasi
Peran tertaut layanan berikut secara otomatis dibuat di akun pengelolaan organisasi Anda bila Anda mengaktifkan akses terpercaya. Peran ini memungkinkan Amazon Inspector untuk melakukan operasi yang didukung dalam akun organisasi Anda di organisasi Anda.
Anda dapat menghapus atau mengubah peran ini hanya jika Anda menonaktifkan akses tepercaya antara Amazon Inspector dan Organisasi, atau jika Anda menghapus akun anggota dari organisasi.
-
AWSServiceRoleForAmazonInspector2
Untuk informasi selengkapnya, lihat Menggunakan peran terkait layanan dengan Amazon Inspector di Panduan Pengguna Amazon Inspector.
Prinsipal layanan yang digunakan oleh peran tertaut layanan
Peran tertaut layanan di bagian sebelumnya dapat diambil hanya oleh prinsipal layanan yang diotorisasi oleh hubungan kepercayaan yang ditetapkan untuk peran tersebut. Peran terkait layanan yang digunakan oleh Amazon Inspector memberikan akses ke prinsipal layanan berikut:
-
inspector2.amazonaws.com
Untuk mengaktifkan akses tepercaya dengan Amazon Inspector
Untuk informasi tentang izin yang diperlukan untuk mengaktifkan akses terpercaya, lihat Izin yang diperlukan untuk mengaktifkan akses terpercaya.
Amazon Inspector memerlukan akses tepercaya AWS Organizations sebelum Anda dapat menunjuk akun anggota untuk menjadi administrator yang didelegasikan untuk layanan ini untuk organisasi Anda.
Saat Anda menunjuk administrator yang didelegasikan untuk Amazon Inspector, Amazon Inspector secara otomatis mengaktifkan akses tepercaya untuk Amazon Inspector untuk organisasi Anda.
Namun, jika Anda ingin mengonfigurasi akun administrator yang didelegasikan menggunakan AWS
CLI atau salah satu AWS SDK, maka Anda harus secara eksplisit memanggil EnableAWSServiceAccess operasi dan memberikan prinsip layanan sebagai parameter. Kemudian Anda dapat menelepon EnableDelegatedAdminAccount untuk mendelegasikan akun administrator Inspektur.
Anda dapat mengaktifkan akses tepercaya dengan menjalankan AWS CLI perintah Organisasi, atau dengan memanggil operasi API Organisasi di salah satu AWS SDK.
catatan
Jika Anda menggunakan EnableAWSServiceAccess API, Anda juga perlu memanggil untuk mendeleg EnableDelegatedAdminAccount asikan akun administrator Inspektur.
Untuk menonaktifkan akses tepercaya dengan Amazon Inspector
Untuk informasi tentang izin yang diperlukan untuk menonaktifkan akses terpercaya, lihat Izin yang diperlukan untuk menonaktifkan akses terpercaya.
Hanya administrator di akun AWS Organizations manajemen yang dapat menonaktifkan akses tepercaya dengan Amazon Inspector.
Anda hanya dapat menonaktifkan akses tepercaya menggunakan alat Organisasi.
Anda dapat menonaktifkan akses tepercaya dengan menjalankan AWS CLI perintah Organisasi, atau dengan memanggil operasi API Organisasi di salah satu AWS SDK.
Mengaktifkan akun administrator yang didelegasikan untuk Amazon Inspector
Dengan Amazon Inspector, Anda dapat mengelola beberapa akun dalam organisasi menggunakan administrator yang didelegasikan dengan AWS Organizations layanan.
Akun AWS Organizations manajemen menunjuk akun dalam organisasi sebagai akun administrator yang didelegasikan untuk Amazon Inspector. Administrator yang didelegasikan mengelola Amazon Inspector untuk organisasi dan diberikan izin khusus untuk melakukan tugas atas nama organisasi Anda seperti: mengaktifkan atau menonaktifkan pemindaian untuk akun anggota, melihat data pencarian agregat dari seluruh organisasi, dan membuat dan mengelola aturan penindasan
Untuk informasi tentang cara administrator yang didelegasikan mengelola akun organisasi, lihat Mem ahami hubungan antara administrator dan akun anggota di Panduan Pengguna Amazon Inspector.
Hanya administrator di akun manajemen organisasi yang dapat mengonfigurasi administrator yang didelegasikan untuk Amazon Inspector.
Anda dapat menentukan akun administrator yang didelegasikan dari konsol atau API Amazon Inspector, atau dengan menggunakan operasi CLI atau SDK Organisasi.
Izin minimum
Hanya pengguna atau peran dalam akun manajemen Organisasi yang dapat mengonfigurasi akun anggota sebagai administrator yang didelegasikan untuk Amazon Inspector di organisasi
Untuk mengonfigurasi administrator yang didelegasikan menggunakan konsol Amazon Inspector, lihat Langkah 1: Mengaktifkan Amazon Inspector - Multi-account lingkungan di Panduan Pengguna Amazon Inspector.
catatan
Anda harus menelepon inspector2:enableDelegatedAdminAccount di setiap wilayah tempat Anda menggunakan Amazon Inspector.
Menonaktifkan administrator yang didelegasikan untuk Amazon Inspector
Hanya administrator di akun AWS Organizations manajemen yang dapat menghapus akun administrator yang didelegasikan dari organisasi.
Anda dapat menghapus administrator yang didelegasikan menggunakan konsol atau API Amazon Inspector, atau dengan menggunakan operasi DeregisterDelegatedAdministrator CLI atau SDK Organisasi. Untuk menghapus administrator yang didelegasikan menggunakan konsol Amazon Inspector, lihat Menghapus administrator yang dideleg asikan di Panduan Pengguna Amazon Inspector.