

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Azioni e migrazione delle risorse IAM
<a name="security-iam-migration"></a>

AWS Security Agent è un agente di frontiera che protegge in modo proattivo le tue applicazioni durante tutto il ciclo di vita dello sviluppo in tutti i tuoi ambienti. Se hai effettuato l'onboarding su AWS Security Agent prima del 9 febbraio 2026, sarai influenzato dalle modifiche imminenti il 9 marzo 2026 alle risorse esistenti di Agent Instance e alle azioni IAM di AWS Security Agent. In preparazione al rilascio del API/SDK supporto pubblico, la risorsa Agent Instance viene rinominata Agent Space e specifiche azioni IAM vengono rinominate. Queste modifiche influiranno su tutti i ruoli IAM di Application o Agent Instances che hai creato prima del 9 marzo 2026. Per evitare di riscontrare problemi di autenticazione dopo il 9 marzo 2026, dovrai seguire la procedura descritta in Preparazione alla migrazione.

**Nota**  
Se crei nuove istanze di Agent dopo il 9 febbraio 2026, la nuova istanza dell'agente verrà creata come Agent Space e non sarà richiesta alcuna procedura di migrazione.

## Modifiche pianificate
<a name="_planned_changes"></a>

AWS Security Agent sta rinominando la risorsa Agent Instance in Agent Space: `arn:aws:securityagent:us-east-1:{{accountId}}:agent-instance/*` rinominata in. `arn:aws:securityagent:us-east-1:{{accountId}}:agent-space/*` Inoltre, le seguenti azioni IAM vengono rinominate:
+  `securityagent:ListAgentInstances`rinominato in `securityagent:ListAgentSpaces` 
+  `securityagent:ListControls`rinominato in `securityagent:ListSecurityRequirements` 
+  `securityagent:BatchGetAgentInstances`rinominato in `securityagent:BatchGetAgentSpaces` 
+  `securityagent:BatchGetSecurityTestContentMetadata`rinominato in `securityagent:BatchGetPentestJobContentMetadata` 
+  `securityagent:BatchGetTasks`rinominato in `securityagent:BatchGetPentestJobTasks` 
+  `securityagent:CreateDocumentReview`rinominato in `securityagent:CreateDesignReview` 
+  `securityagent:GetDocumentReview`rinominato in `securityagent:GetDesignReview` 
+  `securityagent:GetDocumentReviewArtifact`rinominato in `securityagent:GetDesignReviewArtifact` 
+  `securityagent:ListDocumentReviews`rinominato in `securityagent:ListDesignReviews` 
+  `securityagent:ListDocumentReviewComments`rinominato in `securityagent:ListDesignReviewComments` 
+  `securityagent:ListTasks`rinominato in `securityagent:ListPentestJobTasks` 
+  `securityagent:StartPentestExecution`rinominato in `securityagent:StartPentestJob` 
+  `securityagent:StopPentestExecution`rinominato in `securityagent:StopPentestJob` 
+  `securityagent:DeleteDocumentReview`rinominato in `securityagent:DeleteDesignReview` 

## Preparazione alla migrazione
<a name="_preparing_for_migration"></a>

Per evitare di riscontrare problemi dopo il 9 marzo 2026 e continuare a utilizzare AWS Security Agent prima del 9 marzo 2026, dovrai **affidarti alle nuove e vecchie risorse e alle azioni IAM nel tuo IAM roles/policies** fino al 9 marzo 2026. Le istruzioni seguenti forniranno una guida per la migrazione ai nuovi formati di risorse e azioni:

1. Accedi al tuo account AWS e accedi alla **console AWS Security Agent** 

1. Nel pannello di sinistra, seleziona **Impostazioni** e scegli il ruolo in Ruolo **di servizio** 

1. Nella console IAM per il ruolo associato, seleziona **Aggiungi autorizzazioni** e **Allega politiche** 

1. Seleziona **AWSSecurityAgentWebAppPolicy**e scegli **Aggiungi** autorizzazioni 

   1.  **Nota importante:** verifica di aver selezionato **AWSSecurityAgentWebAppPolicy**come nuova politica e non **SecurityAgentWebAppAPIPolicy** 

1. Verifica che il tuo ruolo IAM disponga ora di entrambe le politiche di **autorizzazione **AWSSecurityAgentWebAppPolicy****e che **SecurityAgentWebAppAPIPolicy**rientrino in questa categoria 

1. Nella stessa console di ruolo IAM, seleziona **Relazioni di fiducia**, quindi **Modifica politica di fiducia** 

1. Aggiorna la tua policy di fiducia nel seguente formato, sostituendo **{{accountId}} con l'ID** del tuo account AWS

```
{
  "Version": "2012-10-17",		 	 	 
  "Statement": [
    {
      "Effect": "Allow",
      "Principal": {
        "Service": "securityagent.amazonaws.com"
      },
      "Action": "sts:AssumeRole",
      "Condition": {
        "StringEquals": {
          "aws:SourceAccount": "{{accountId}}"
        },
        "ArnLike": {
          "aws:SourceArn": [
            "arn:aws:securityagent:us-east-1:{{accountId}}:application/*",
            "arn:aws:securityagent:us-east-1:{{accountId}}:agent-space/*",
            "arn:aws:securityagent:us-east-1:{{accountId}}:agent-instance/*"
          ]
        }
      }
    },
    {
      "Effect": "Allow",
      "Principal": {
        "Service": "securityagent.amazonaws.com"
      },
      "Action": "sts:SetContext",
      "Condition": {
        "StringEquals": {
          "aws:SourceAccount": "{{accountId}}"
        },
        "ForAllValues:ArnEquals": {
          "sts:RequestContextProviders": "arn:aws:iam::aws:contextProvider/IdentityCenter"
        },
        "ArnLike": {
          "aws:SourceArn": [
            "arn:aws:securityagent:us-east-1:{{accountId}}:application/*",
            "arn:aws:securityagent:us-east-1:{{accountId}}:agent-space/*",
            "arn:aws:securityagent:us-east-1:{{accountId}}:agent-instance/*"
          ]
        }
      }
    }
  ]
}
```

1. Torna alla **console di AWS Security Agent**. **Dal pannello di sinistra, seleziona Agent Spaces** 

1. Per ogni Agent Space di cui disponi con i test di penetrazione abilitati, esegui i seguenti passaggi

   1. Vai su Agent Space e seleziona **Penetration test** 

   1. In **Accesso al servizio**, scegli il ruolo in Nome del **ruolo di servizio** 

   1. Nella console IAM per il ruolo associato, seleziona **Relazioni di fiducia**, quindi **Modifica politica di fiducia** 

   1. Aggiorna la tua policy di fiducia nel seguente formato, sostituendo **{{accountId}} con l'ID** del tuo account AWS

```
{
  "Version": "2012-10-17",		 	 	 
  "Statement": [
    {
      "Effect": "Allow",
      "Principal": {
        "Service": "securityagent.amazonaws.com"
      },
      "Action": "sts:AssumeRole",
      "Condition": {
        "StringEquals": {
          "aws:SourceAccount": "{{accountId}}"
        },
        "ArnLike": {
          "aws:SourceArn": [
            "arn:aws:securityagent:us-east-1:{{accountId}}:agent-space/*",
            "arn:aws:securityagent:us-east-1:{{accountId}}:agent-instance/*"
          ]
        }
      }
    }
  ]
}
```