As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Solução de problemas de identidade e acesso ao AWS Security Agent
Use as informações a seguir para ajudá-lo a diagnosticar e corrigir problemas comuns que você pode encontrar ao trabalhar com o AWS Security Agent e. IAM
AccessDeniedException
Se você receber um AccessDeniedException ao chamar uma operação de API da AWS, as credenciais principais do IAM que você está usando não têm as permissões necessárias para fazer essa chamada.
An error occurred (AccessDeniedException) when calling the CreateEnvironment operation: User: arn:aws:iam::111122223333:user/user_name is not authorized to perform: securityagent:CreateEnvironment on resource: arn:aws:securityagent:region:111122223333:environment/my-env
Na mensagem de exemplo anterior, o usuário não tem permissão para chamar a operação de CreateEnvironment API do AWS Security Agent. Para fornecer permissões de administrador do AWS Security Agent a um diretor do IAM, consulteExemplos de políticas baseadas em identidade do AWS Security Agent.
Para obter mais informações gerais sobre o IAM, consulte Controle o acesso aos recursos da AWS usando políticas no Guia do usuário do IAM.
Quero permitir que pessoas fora da minha Conta da AWS para acessar meus recursos do AWS Security Agent
É possível criar um perfil que os usuários de outras contas ou pessoas fora da organização podem usar para acessar seus recursos. É possível especificar quem é confiável para assumir o perfil. Para serviços que oferecem compatibilidade com políticas baseadas em recursos ou listas de controle de acesso (ACLs), é possível usar essas políticas para conceder às pessoas acesso aos seus recursos.
Para saber mais, consulte:
-
Para saber se o AWS Security Agent oferece suporte a esses recursos, consulteComo o AWS Security Agent trabalha com IAM.
-
Para saber como fornecer acesso aos seus recursos em todos os Contas da AWS que você possui, consulte Como fornecer acesso a um Usuário do IAM em outro Conta da AWS de sua propriedade no Guia do usuário do IAM.
-
Para saber como fornecer acesso aos seus recursos a terceiros Contas da AWS, consulte Como fornecer acesso Contas da AWS a terceiros no Guia do usuário do IAM.
-
Para saber como conceder acesso por meio da federação de identidades, consulte Conceder acesso a usuários autenticados externamente (federação de identidades) no Guia do usuário do IAM.
-
Para saber a diferença entre usar funções e políticas baseadas em recursos para acesso entre contas, consulte Como as IAM funções diferem das políticas baseadas em recursos no Guia do usuário do IAM.