Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Azioni e migrazione delle risorse IAM
AWS Security Agent è un agente di frontiera che protegge in modo proattivo le tue applicazioni durante tutto il ciclo di vita dello sviluppo in tutti i tuoi ambienti. Se hai effettuato l'onboarding su AWS Security Agent prima del 9 febbraio 2026, sarai influenzato dalle modifiche imminenti il 9 marzo 2026 alle risorse esistenti di Agent Instance e alle azioni IAM di AWS Security Agent. In preparazione al rilascio del API/SDK supporto pubblico, la risorsa Agent Instance viene rinominata Agent Space e specifiche azioni IAM vengono rinominate. Queste modifiche influiranno su tutti i ruoli IAM di Application o Agent Instances che hai creato prima del 9 marzo 2026. Per evitare di riscontrare problemi di autenticazione dopo il 9 marzo 2026, dovrai seguire la procedura descritta in Preparazione alla migrazione.
Nota
Se crei nuove istanze di Agent dopo il 9 febbraio 2026, la nuova istanza dell'agente verrà creata come Agent Space e non sarà richiesta alcuna procedura di migrazione.
Modifiche pianificate
AWS Security Agent sta rinominando la risorsa Agent Instance in Agent Space: arn:aws:securityagent:us-east-1:{{accountId}}:agent-instance/* rinominata in. arn:aws:securityagent:us-east-1:{{accountId}}:agent-space/* Inoltre, le seguenti azioni IAM vengono rinominate:
-
securityagent:ListAgentInstancesrinominato insecurityagent:ListAgentSpaces -
securityagent:ListControlsrinominato insecurityagent:ListSecurityRequirements -
securityagent:BatchGetAgentInstancesrinominato insecurityagent:BatchGetAgentSpaces -
securityagent:BatchGetSecurityTestContentMetadatarinominato insecurityagent:BatchGetPentestJobContentMetadata -
securityagent:BatchGetTasksrinominato insecurityagent:BatchGetPentestJobTasks -
securityagent:CreateDocumentReviewrinominato insecurityagent:CreateDesignReview -
securityagent:GetDocumentReviewrinominato insecurityagent:GetDesignReview -
securityagent:GetDocumentReviewArtifactrinominato insecurityagent:GetDesignReviewArtifact -
securityagent:ListDocumentReviewsrinominato insecurityagent:ListDesignReviews -
securityagent:ListDocumentReviewCommentsrinominato insecurityagent:ListDesignReviewComments -
securityagent:ListTasksrinominato insecurityagent:ListPentestJobTasks -
securityagent:StartPentestExecutionrinominato insecurityagent:StartPentestJob -
securityagent:StopPentestExecutionrinominato insecurityagent:StopPentestJob -
securityagent:DeleteDocumentReviewrinominato insecurityagent:DeleteDesignReview
Preparazione alla migrazione
Per evitare di riscontrare problemi dopo il 9 marzo 2026 e continuare a utilizzare AWS Security Agent prima del 9 marzo 2026, dovrai affidarti alle nuove e vecchie risorse e alle azioni IAM nel tuo IAM roles/policies fino al 9 marzo 2026. Le istruzioni seguenti forniranno una guida per la migrazione ai nuovi formati di risorse e azioni:
-
Accedi al tuo account AWS e accedi alla console AWS Security Agent
-
Nel pannello di sinistra, seleziona Impostazioni e scegli il ruolo in Ruolo di servizio
-
Nella console IAM per il ruolo associato, seleziona Aggiungi autorizzazioni e Allega politiche
-
Seleziona AWSSecurityAgentWebAppPolicye scegli Aggiungi autorizzazioni
-
Nota importante: verifica di aver selezionato AWSSecurityAgentWebAppPolicycome nuova politica e non SecurityAgentWebAppAPIPolicy
-
-
Verifica che il tuo ruolo IAM disponga ora di entrambe le politiche di autorizzazione AWSSecurityAgentWebAppPolicye che SecurityAgentWebAppAPIPolicyrientrino in questa categoria
-
Nella stessa console di ruolo IAM, seleziona Relazioni di fiducia, quindi Modifica politica di fiducia
-
Aggiorna la tua policy di fiducia nel seguente formato, sostituendo {{accountId}} con l'ID del tuo account AWS
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": "securityagent.amazonaws.com" }, "Action": "sts:AssumeRole", "Condition": { "StringEquals": { "aws:SourceAccount": "{{accountId}}" }, "ArnLike": { "aws:SourceArn": [ "arn:aws:securityagent:us-east-1:{{accountId}}:application/*", "arn:aws:securityagent:us-east-1:{{accountId}}:agent-space/*", "arn:aws:securityagent:us-east-1:{{accountId}}:agent-instance/*" ] } } }, { "Effect": "Allow", "Principal": { "Service": "securityagent.amazonaws.com" }, "Action": "sts:SetContext", "Condition": { "StringEquals": { "aws:SourceAccount": "{{accountId}}" }, "ForAllValues:ArnEquals": { "sts:RequestContextProviders": "arn:aws:iam::aws:contextProvider/IdentityCenter" }, "ArnLike": { "aws:SourceArn": [ "arn:aws:securityagent:us-east-1:{{accountId}}:application/*", "arn:aws:securityagent:us-east-1:{{accountId}}:agent-space/*", "arn:aws:securityagent:us-east-1:{{accountId}}:agent-instance/*" ] } } } ] }
-
Torna alla console di AWS Security Agent. Dal pannello di sinistra, seleziona Agent Spaces
-
Per ogni Agent Space di cui disponi con i test di penetrazione abilitati, esegui i seguenti passaggi
-
Vai su Agent Space e seleziona Penetration test
-
In Accesso al servizio, scegli il ruolo in Nome del ruolo di servizio
-
Nella console IAM per il ruolo associato, seleziona Relazioni di fiducia, quindi Modifica politica di fiducia
-
Aggiorna la tua policy di fiducia nel seguente formato, sostituendo {{accountId}} con l'ID del tuo account AWS
-
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": "securityagent.amazonaws.com" }, "Action": "sts:AssumeRole", "Condition": { "StringEquals": { "aws:SourceAccount": "{{accountId}}" }, "ArnLike": { "aws:SourceArn": [ "arn:aws:securityagent:us-east-1:{{accountId}}:agent-space/*", "arn:aws:securityagent:us-east-1:{{accountId}}:agent-instance/*" ] } } } ] }