View a markdown version of this page

Azioni e migrazione delle risorse IAM - Agente di sicurezza AWS

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Azioni e migrazione delle risorse IAM

AWS Security Agent è un agente di frontiera che protegge in modo proattivo le tue applicazioni durante tutto il ciclo di vita dello sviluppo in tutti i tuoi ambienti. Se hai effettuato l'onboarding su AWS Security Agent prima del 9 febbraio 2026, sarai influenzato dalle modifiche imminenti il 9 marzo 2026 alle risorse esistenti di Agent Instance e alle azioni IAM di AWS Security Agent. In preparazione al rilascio del API/SDK supporto pubblico, la risorsa Agent Instance viene rinominata Agent Space e specifiche azioni IAM vengono rinominate. Queste modifiche influiranno su tutti i ruoli IAM di Application o Agent Instances che hai creato prima del 9 marzo 2026. Per evitare di riscontrare problemi di autenticazione dopo il 9 marzo 2026, dovrai seguire la procedura descritta in Preparazione alla migrazione.

Nota

Se crei nuove istanze di Agent dopo il 9 febbraio 2026, la nuova istanza dell'agente verrà creata come Agent Space e non sarà richiesta alcuna procedura di migrazione.

Modifiche pianificate

AWS Security Agent sta rinominando la risorsa Agent Instance in Agent Space: arn:aws:securityagent:us-east-1:{{accountId}}:agent-instance/* rinominata in. arn:aws:securityagent:us-east-1:{{accountId}}:agent-space/* Inoltre, le seguenti azioni IAM vengono rinominate:

  • securityagent:ListAgentInstancesrinominato in securityagent:ListAgentSpaces

  • securityagent:ListControlsrinominato in securityagent:ListSecurityRequirements

  • securityagent:BatchGetAgentInstancesrinominato in securityagent:BatchGetAgentSpaces

  • securityagent:BatchGetSecurityTestContentMetadatarinominato in securityagent:BatchGetPentestJobContentMetadata

  • securityagent:BatchGetTasksrinominato in securityagent:BatchGetPentestJobTasks

  • securityagent:CreateDocumentReviewrinominato in securityagent:CreateDesignReview

  • securityagent:GetDocumentReviewrinominato in securityagent:GetDesignReview

  • securityagent:GetDocumentReviewArtifactrinominato in securityagent:GetDesignReviewArtifact

  • securityagent:ListDocumentReviewsrinominato in securityagent:ListDesignReviews

  • securityagent:ListDocumentReviewCommentsrinominato in securityagent:ListDesignReviewComments

  • securityagent:ListTasksrinominato in securityagent:ListPentestJobTasks

  • securityagent:StartPentestExecutionrinominato in securityagent:StartPentestJob

  • securityagent:StopPentestExecutionrinominato in securityagent:StopPentestJob

  • securityagent:DeleteDocumentReviewrinominato in securityagent:DeleteDesignReview

Preparazione alla migrazione

Per evitare di riscontrare problemi dopo il 9 marzo 2026 e continuare a utilizzare AWS Security Agent prima del 9 marzo 2026, dovrai affidarti alle nuove e vecchie risorse e alle azioni IAM nel tuo IAM roles/policies fino al 9 marzo 2026. Le istruzioni seguenti forniranno una guida per la migrazione ai nuovi formati di risorse e azioni:

  1. Accedi al tuo account AWS e accedi alla console AWS Security Agent

  2. Nel pannello di sinistra, seleziona Impostazioni e scegli il ruolo in Ruolo di servizio

  3. Nella console IAM per il ruolo associato, seleziona Aggiungi autorizzazioni e Allega politiche

  4. Seleziona AWSSecurityAgentWebAppPolicye scegli Aggiungi autorizzazioni

    1. Nota importante: verifica di aver selezionato AWSSecurityAgentWebAppPolicycome nuova politica e non SecurityAgentWebAppAPIPolicy

  5. Verifica che il tuo ruolo IAM disponga ora di entrambe le politiche di autorizzazione AWSSecurityAgentWebAppPolicye che SecurityAgentWebAppAPIPolicyrientrino in questa categoria

  6. Nella stessa console di ruolo IAM, seleziona Relazioni di fiducia, quindi Modifica politica di fiducia

  7. Aggiorna la tua policy di fiducia nel seguente formato, sostituendo {{accountId}} con l'ID del tuo account AWS

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": "securityagent.amazonaws.com" }, "Action": "sts:AssumeRole", "Condition": { "StringEquals": { "aws:SourceAccount": "{{accountId}}" }, "ArnLike": { "aws:SourceArn": [ "arn:aws:securityagent:us-east-1:{{accountId}}:application/*", "arn:aws:securityagent:us-east-1:{{accountId}}:agent-space/*", "arn:aws:securityagent:us-east-1:{{accountId}}:agent-instance/*" ] } } }, { "Effect": "Allow", "Principal": { "Service": "securityagent.amazonaws.com" }, "Action": "sts:SetContext", "Condition": { "StringEquals": { "aws:SourceAccount": "{{accountId}}" }, "ForAllValues:ArnEquals": { "sts:RequestContextProviders": "arn:aws:iam::aws:contextProvider/IdentityCenter" }, "ArnLike": { "aws:SourceArn": [ "arn:aws:securityagent:us-east-1:{{accountId}}:application/*", "arn:aws:securityagent:us-east-1:{{accountId}}:agent-space/*", "arn:aws:securityagent:us-east-1:{{accountId}}:agent-instance/*" ] } } } ] }
  1. Torna alla console di AWS Security Agent. Dal pannello di sinistra, seleziona Agent Spaces

  2. Per ogni Agent Space di cui disponi con i test di penetrazione abilitati, esegui i seguenti passaggi

    1. Vai su Agent Space e seleziona Penetration test

    2. In Accesso al servizio, scegli il ruolo in Nome del ruolo di servizio

    3. Nella console IAM per il ruolo associato, seleziona Relazioni di fiducia, quindi Modifica politica di fiducia

    4. Aggiorna la tua policy di fiducia nel seguente formato, sostituendo {{accountId}} con l'ID del tuo account AWS

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": "securityagent.amazonaws.com" }, "Action": "sts:AssumeRole", "Condition": { "StringEquals": { "aws:SourceAccount": "{{accountId}}" }, "ArnLike": { "aws:SourceArn": [ "arn:aws:securityagent:us-east-1:{{accountId}}:agent-space/*", "arn:aws:securityagent:us-east-1:{{accountId}}:agent-instance/*" ] } } } ] }