View a markdown version of this page

AWS セキュリティエージェントの ID とアクセスのトラブルシューティング - AWS セキュリティエージェント

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

AWS セキュリティエージェントの ID とアクセスのトラブルシューティング

次の情報は、AWS セキュリティエージェント および の使用時に発生する可能性がある一般的な問題の診断と修正に役立ちます IAM。

AccessDeniedException

AWS API オペレーションを呼び出すAccessDeniedExceptionときに を受け取った場合、使用している IAM プリンシパル認証情報には、その呼び出しを行うために必要なアクセス許可がありません。

An error occurred (AccessDeniedException) when calling the CreateEnvironment operation: User: arn:aws:iam::111122223333:user/user_name is not authorized to perform: securityagent:CreateEnvironment on resource: arn:aws:securityagent:region:111122223333:environment/my-env

前のメッセージ例では、ユーザーには AWS Security Agent CreateEnvironment API オペレーションを呼び出すアクセス許可がありません。AWS セキュリティエージェントの管理者権限を IAM プリンシパルに付与するには、「」を参照してくださいAWS セキュリティエージェントのアイデンティティベースのポリシーの例

IAM の詳細については、IAM ユーザーガイド「ポリシーを使用して AWS リソースへのアクセスを制御する」を参照してください。

自分の 以外のユーザーに AWS セキュリティエージェントのリソース AWS アカウント へのアクセスを許可したい

他のアカウントのユーザーや組織外の人が、リソースにアクセスするために使用できるロールを作成できます。ロールの引き受けを委託するユーザーを指定できます。リソースベースのポリシーまたはアクセスコントロールリスト (ACL) をサポートするサービスの場合、それらのポリシーを使用して、リソースへのアクセスを付与できます。

詳細については、以下を参照してください: