View a markdown version of this page

IAM 작업 및 리소스 마이그레이션 - AWS 보안 에이전트

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

IAM 작업 및 리소스 마이그레이션

AWS Security Agent는 모든 환경의 개발 수명 주기 동안 애플리케이션을 사전에 보호하는 프론티어 에이전트입니다. 2026년 2월 9일 이전에 AWS Security Agent에 온보딩한 경우 2026년 3월 9일에 기존 에이전트 인스턴스 리소스 및 AWS Security Agent IAM 작업이 변경될 예정입니다. 퍼블릭 API/SDK 지원 릴리스를 준비하기 위해 에이전트 인스턴스 리소스의 이름이 에이전트 공간으로 변경되고 특정 IAM 작업의 이름이 변경됩니다. 이러한 변경 사항은 2026년 3월 9일 이전에 생성한 모든 애플리케이션 또는 에이전트 인스턴스 IAM 역할에 영향을 미칩니다. 2026년 3월 9일 이후에 인증 문제가 표시되지 않도록 하려면 마이그레이션 준비의 단계를 따라야 합니다.

참고

2026년 2월 9일 이후에 새 에이전트 인스턴스를 생성하면 새 에이전트 인스턴스가 에이전트 공간으로 생성되므로 마이그레이션 단계가 필요하지 않습니다.

계획된 변경 사항

AWS Security Agent에서 에이전트 인스턴스 리소스의 이름을 에이전트 공간으로 바꾸고 있습니다. 이름이 로 arn:aws:securityagent:us-east-1:{{accountId}}:agent-instance/* 변경되었습니다arn:aws:securityagent:us-east-1:{{accountId}}:agent-space/*. 또한 다음 IAM 작업의 이름이 변경됩니다.

  • securityagent:ListAgentInstances의 이름이 securityagent:ListAgentSpaces로 변경됨

  • securityagent:ListControls의 이름이 securityagent:ListSecurityRequirements로 변경됨

  • securityagent:BatchGetAgentInstances의 이름이 securityagent:BatchGetAgentSpaces로 변경됨

  • securityagent:BatchGetSecurityTestContentMetadata의 이름이 securityagent:BatchGetPentestJobContentMetadata로 변경됨

  • securityagent:BatchGetTasks의 이름이 securityagent:BatchGetPentestJobTasks로 변경됨

  • securityagent:CreateDocumentReview의 이름이 securityagent:CreateDesignReview로 변경됨

  • securityagent:GetDocumentReview의 이름이 securityagent:GetDesignReview로 변경됨

  • securityagent:GetDocumentReviewArtifact의 이름이 securityagent:GetDesignReviewArtifact로 변경됨

  • securityagent:ListDocumentReviews의 이름이 securityagent:ListDesignReviews로 변경됨

  • securityagent:ListDocumentReviewComments의 이름이 securityagent:ListDesignReviewComments로 변경됨

  • securityagent:ListTasks의 이름이 securityagent:ListPentestJobTasks로 변경됨

  • securityagent:StartPentestExecution의 이름이 securityagent:StartPentestJob로 변경됨

  • securityagent:StopPentestExecution의 이름이 securityagent:StopPentestJob로 변경됨

  • securityagent:DeleteDocumentReview의 이름이 securityagent:DeleteDesignReview로 변경됨

마이그레이션 준비

2026년 3월 9일 이전에 AWS Security Agent를 계속 사용하면서 2026년 3월 9일 이후에도 문제가 발생하지 않도록 하려면 2026년 3월 9일까지 IAM 역할/정책에서 새 리소스와 이전 리소스 및 IAM 작업을 모두 신뢰해야 합니다. 아래 지침은 새 리소스 및 작업 형식으로 마이그레이션하기 위한 가이드를 제공합니다.

  1. AWS 계정에 로그인하고 AWS Security Agent 콘솔로 이동합니다.

  2. 왼쪽 패널에서 설정을 선택하고 서비스 역할에서 역할을 선택합니다.

  3. 연결된 역할에 대한 IAM 콘솔에서 권한 추가정책 연결을 선택합니다.

  4. AWSSecurityAgentWebAppPolicy를 선택하고 권한 추가를 선택합니다.

    1. 중요 참고 사항: SecurityAgentWebAppAPIPolicy가 아닌 AWSSecurityAgentWebAppPolicySecurityAgentWebAppAPIPolicy를 새 정책으로 선택했는지 확인합니다.

  5. 권한 정책에서 IAM 역할에 AWSSecurityAgentWebAppPolicySecurityAgentWebAppAPIPolicy가 모두 있는지 확인합니다.

  6. 동일한 IAM 역할 콘솔에서 신뢰 관계를 선택한 다음 신뢰 정책 편집을 선택합니다.

  7. 신뢰 정책을 다음 형식으로 업데이트하여 {{accountId}}를 AWS 계정 ID로 바꿉니다.

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": "securityagent.amazonaws.com" }, "Action": "sts:AssumeRole", "Condition": { "StringEquals": { "aws:SourceAccount": "{{accountId}}" }, "ArnLike": { "aws:SourceArn": [ "arn:aws:securityagent:us-east-1:{{accountId}}:application/*", "arn:aws:securityagent:us-east-1:{{accountId}}:agent-space/*", "arn:aws:securityagent:us-east-1:{{accountId}}:agent-instance/*" ] } } }, { "Effect": "Allow", "Principal": { "Service": "securityagent.amazonaws.com" }, "Action": "sts:SetContext", "Condition": { "StringEquals": { "aws:SourceAccount": "{{accountId}}" }, "ForAllValues:ArnEquals": { "sts:RequestContextProviders": "arn:aws:iam::aws:contextProvider/IdentityCenter" }, "ArnLike": { "aws:SourceArn": [ "arn:aws:securityagent:us-east-1:{{accountId}}:application/*", "arn:aws:securityagent:us-east-1:{{accountId}}:agent-space/*", "arn:aws:securityagent:us-east-1:{{accountId}}:agent-instance/*" ] } } } ] }
  1. AWS Security Agent 콘솔로 돌아갑니다. 왼쪽 패널에서 에이전트 스페이스를 선택합니다.

  2. 침투 테스트가 활성화된 각 에이전트 공간에 대해 다음 단계를 수행합니다.

    1. 에이전트 공간으로 이동하여 침투 테스트를 선택합니다.

    2. 서비스 액세스에서 서비스 역할 이름 아래의 역할을 선택합니다.

    3. 연결된 역할에 대한 IAM 콘솔에서 신뢰 관계를 선택한 다음 신뢰 정책 편집을 선택합니다.

    4. 신뢰 정책을 다음 형식으로 업데이트하여 {{accountId}}를 AWS 계정 ID로 바꿉니다.

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": "securityagent.amazonaws.com" }, "Action": "sts:AssumeRole", "Condition": { "StringEquals": { "aws:SourceAccount": "{{accountId}}" }, "ArnLike": { "aws:SourceArn": [ "arn:aws:securityagent:us-east-1:{{accountId}}:agent-space/*", "arn:aws:securityagent:us-east-1:{{accountId}}:agent-instance/*" ] } } } ] }