View a markdown version of this page

Solução de problemas de identidade e acesso ao AWS Security Agent - Agente de segurança da AWS

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Solução de problemas de identidade e acesso ao AWS Security Agent

Use as informações a seguir para ajudá-lo a diagnosticar e corrigir problemas comuns que você pode encontrar ao trabalhar com o AWS Security Agent e. IAM

AccessDeniedException

Se você receber um AccessDeniedException ao chamar uma operação de API da AWS, as credenciais principais do IAM que você está usando não têm as permissões necessárias para fazer essa chamada.

An error occurred (AccessDeniedException) when calling the CreateEnvironment operation: User: arn:aws:iam::111122223333:user/user_name is not authorized to perform: securityagent:CreateEnvironment on resource: arn:aws:securityagent:region:111122223333:environment/my-env

Na mensagem de exemplo anterior, o usuário não tem permissão para chamar a operação de CreateEnvironment API do AWS Security Agent. Para fornecer permissões de administrador do AWS Security Agent a um diretor do IAM, consulteExemplos de políticas baseadas em identidade do AWS Security Agent.

Para obter mais informações gerais sobre o IAM, consulte Controle o acesso aos recursos da AWS usando políticas no Guia do usuário do IAM.

Quero permitir que pessoas fora da minha Conta da AWS para acessar meus recursos do AWS Security Agent

É possível criar um perfil que os usuários de outras contas ou pessoas fora da organização podem usar para acessar seus recursos. É possível especificar quem é confiável para assumir o perfil. Para serviços que oferecem compatibilidade com políticas baseadas em recursos ou listas de controle de acesso (ACLs), é possível usar essas políticas para conceder às pessoas acesso aos seus recursos.

Para saber mais, consulte: