View a markdown version of this page

Migração de ações e recursos do IAM - Agente de segurança da AWS

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Migração de ações e recursos do IAM

O AWS Security Agent é um agente de fronteira que protege proativamente seus aplicativos durante todo o ciclo de vida de desenvolvimento em todos os seus ambientes. Se você se inscreveu no AWS Security Agent antes de 9 de fevereiro de 2026, você será afetado pelas próximas mudanças em 9 de março de 2026 nos seus recursos atuais de instância de agente e nas ações do AWS Security Agent IAM. Em preparação para o lançamento do API/SDK suporte público, o recurso Agent Instance está sendo renomeado para Agent Space e ações específicas do IAM estão sendo renomeadas. Essas alterações afetarão todas as funções do IAM de Application ou Agent Instances que você tenha criado antes de 9 de março de 2026. Para evitar problemas de autenticação após 9 de março de 2026, você precisará seguir as etapas em Preparação para a migração.

nota

Se você criar novas instâncias do agente após 9 de fevereiro de 2026, a nova instância do agente será criada como um espaço do agente e nenhuma etapa de migração será necessária.

Mudanças planejadas

O AWS Security Agent está renomeando o recurso Agent Instance para Agent Space: arn:aws:securityagent:us-east-1:{{accountId}}:agent-instance/* renomeado para. arn:aws:securityagent:us-east-1:{{accountId}}:agent-space/* Além disso, as seguintes ações do IAM estão sendo renomeadas:

  • securityagent:ListAgentInstances renomeado para securityagent:ListAgentSpaces

  • securityagent:ListControls renomeado para securityagent:ListSecurityRequirements

  • securityagent:BatchGetAgentInstances renomeado para securityagent:BatchGetAgentSpaces

  • securityagent:BatchGetSecurityTestContentMetadata renomeado para securityagent:BatchGetPentestJobContentMetadata

  • securityagent:BatchGetTasks renomeado para securityagent:BatchGetPentestJobTasks

  • securityagent:CreateDocumentReview renomeado para securityagent:CreateDesignReview

  • securityagent:GetDocumentReview renomeado para securityagent:GetDesignReview

  • securityagent:GetDocumentReviewArtifact renomeado para securityagent:GetDesignReviewArtifact

  • securityagent:ListDocumentReviews renomeado para securityagent:ListDesignReviews

  • securityagent:ListDocumentReviewComments renomeado para securityagent:ListDesignReviewComments

  • securityagent:ListTasks renomeado para securityagent:ListPentestJobTasks

  • securityagent:StartPentestExecution renomeado para securityagent:StartPentestJob

  • securityagent:StopPentestExecution renomeado para securityagent:StopPentestJob

  • securityagent:DeleteDocumentReview renomeado para securityagent:DeleteDesignReview

Preparação para a migração

Para evitar problemas após 9 de março de 2026 e continuar usando o AWS Security Agent antes de 9 de março de 2026, você precisará confiar nos recursos novos e antigos e nas ações do IAM em seu IAM roles/policies até 9 de março de 2026. As instruções abaixo fornecerão um guia para migrar para os novos formatos de recursos e ações:

  1. Faça login na sua conta da AWS e navegue até o console do AWS Security Agent

  2. No painel esquerdo, selecione Configurações e escolha a função em Função de serviço

  3. No console do IAM para a função associada, selecione Adicionar permissões e Anexar políticas

  4. Selecione AWSSecurityAgentWebAppPolicye escolha Adicionar permissões

    1. Nota importante: Verifique se você selecionou AWSSecurityAgentWebAppPolicycomo a nova política e não SecurityAgentWebAppAPIPolicy

  5. Verifique se sua função do IAM agora tem ambas as políticas de permissões AWSSecurityAgentWebAppPolicye SecurityAgentWebAppAPIPolicyem

  6. No mesmo console de funções do IAM, selecione Relações de confiança e, em seguida, Editar política de confiança

  7. Atualize sua política de confiança para o seguinte formato, substituindo {{accountId}} pelo ID da sua conta da AWS

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": "securityagent.amazonaws.com" }, "Action": "sts:AssumeRole", "Condition": { "StringEquals": { "aws:SourceAccount": "{{accountId}}" }, "ArnLike": { "aws:SourceArn": [ "arn:aws:securityagent:us-east-1:{{accountId}}:application/*", "arn:aws:securityagent:us-east-1:{{accountId}}:agent-space/*", "arn:aws:securityagent:us-east-1:{{accountId}}:agent-instance/*" ] } } }, { "Effect": "Allow", "Principal": { "Service": "securityagent.amazonaws.com" }, "Action": "sts:SetContext", "Condition": { "StringEquals": { "aws:SourceAccount": "{{accountId}}" }, "ForAllValues:ArnEquals": { "sts:RequestContextProviders": "arn:aws:iam::aws:contextProvider/IdentityCenter" }, "ArnLike": { "aws:SourceArn": [ "arn:aws:securityagent:us-east-1:{{accountId}}:application/*", "arn:aws:securityagent:us-east-1:{{accountId}}:agent-space/*", "arn:aws:securityagent:us-east-1:{{accountId}}:agent-instance/*" ] } } } ] }
  1. Volte para o console do AWS Security Agent. No painel esquerdo, selecione Agent Spaces

  2. Para cada Espaço de Agente que você tem com o teste de penetração ativado, execute as seguintes etapas

    1. Navegue até o Espaço do Agente e selecione Teste de penetração

    2. Em Acesso ao serviço, escolha a função em Nome da função do serviço

    3. No console do IAM para a função associada, selecione Relações de confiança e, em seguida, Editar política de confiança

    4. Atualize sua política de confiança para o seguinte formato, substituindo {{accountId}} pelo ID da sua conta da AWS

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": "securityagent.amazonaws.com" }, "Action": "sts:AssumeRole", "Condition": { "StringEquals": { "aws:SourceAccount": "{{accountId}}" }, "ArnLike": { "aws:SourceArn": [ "arn:aws:securityagent:us-east-1:{{accountId}}:agent-space/*", "arn:aws:securityagent:us-east-1:{{accountId}}:agent-instance/*" ] } } } ] }