Gestione di un analizzatore degli accessi interni di Sistema di analisi degli accessi IAM - AWS Identity and Access Management

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Gestione di un analizzatore degli accessi interni di Sistema di analisi degli accessi IAM

Per abilitare un analizzatore degli accessi interni in una Regione, è necessario creare un analizzatore in tale Regione. È necessario creare un analizzatore degli accessi interni in ogni Regione in cui si desidera monitorare l’accesso alle risorse.

Nota

Dopo la creazione o l’aggiornamento di un analizzatore, può essere necessario del tempo prima che gli esiti siano disponibili.

Aggiornamento di un analizzatore degli accessi interni

Utilizza la seguente procedura per aggiornare un analizzatore degli accessi interni.

  1. Aprire la console IAM all'indirizzo https://console.aws.amazon.com/iam/.

  2. In Sistema di analisi degli accessi, scegli Impostazioni dell'analizzatore.

  3. Nella sezione Analizzatori, scegli il nome dell’analizzatore degli accessi interni da gestire.

  4. Nella scheda Regole di archiviazione, puoi creare, modificare o eliminare le regole di archiviazione per il sistema di analisi. Per ulteriori informazioni, consulta Regole di archiviazione.

  5. Nella scheda Tag, puoi gestire e creare tag per il sistema di analisi. Per ulteriori informazioni, consulta Tag per AWS Identity and Access Management le risorse.

  6. Nella scheda Risorse, scegli Modifica nella sezione Risorse da analizzare.

    1. Per aggiungere risorse per account, scegli Aggiungi risorse > Aggiungi risorse dagli account selezionati.

      1. Scegli Tutti i tipi di risorse supportati oppure scegli Definisci tipi di risorse specifici e seleziona i tipi di risorse dall’elenco Tipo di risorsa.

        Gli analizzatori degli accessi interni supportano i seguenti tipi di risorse:

      2. Scegli Aggiungi risorse.

    2. Per aggiungere risorse in base al nome della risorsa Amazon (ARN), scegli Aggiungi risorse > Aggiungi risorse incollando l’ARN della risorsa.

      Nota

      ARNs devono corrispondere esattamente: i caratteri jolly non sono supportati. Per Amazon S3, sono supportati solo i bucket. ARNs Gli oggetti ARNs e i prefissi Amazon S3 non sono supportati.

      1. Per ogni ARN di risorsa, inserisci l’ID del proprietario dell’account e l’ARN della risorsa separati da una virgola. Inserisci un ID proprietario dell’account e un ARN della risorsa per riga.

      2. Scegli Aggiungi risorse.

    3. Per aggiungere risorse tramite un file CSV, scegli Aggiungi risorse > Aggiungi risorse caricando un file CSV.

      Puoi utilizzare Esploratore di risorse AWS per cercare risorse nei tuoi account ed esportare un file CSV. Dopodiché, puoi caricare il file CSV per configurare le risorse che l’analizzatore dovrà monitorare.

      1. Seleziona Scegli file e seleziona il file CSV dal tuo computer.

      2. Scegli Aggiungi risorse.

    4. Per rimuovere risorse dall’analizzatore, seleziona la casella di controllo accanto alle risorse da rimuovere e scegli Rimuovi.

    5. Scegli Save changes (Salva modifiche).

Nota

Eventuali aggiornamenti all’analizzatore verranno valutati alla successiva nuova scansione automatica entro 24 ore.

Eliminazione di un analizzatore degli accessi interni

Utilizza la seguente procedura per eliminare un analizzatore degli accessi interni. Quando si elimina un sistema di analisi, le risorse non vengono più monitorate e non vengono generati nuovi risultati. Tutti i risultati generati dall'analizzatore vengono eliminati.

  1. Aprire la console IAM all'indirizzo https://console.aws.amazon.com/iam/.

  2. In Sistema di analisi degli accessi, scegli Impostazioni dell'analizzatore.

  3. Nella sezione Analizzatori, scegli il nome dell’analizzatore degli accessi interni da eliminare.

  4. Scegli Elimina analizzatore.

  5. Inserisci delete e scegli Elimina per confermare l'eliminazione del sistema di analisi.