Salta al contenuto

Come posso utilizzare lo strumento di analisi degli accessi AWS IAM per monitorare le mie risorse AWS nei miei account AWS Organizations?

2 minuti di lettura
0

Desidero utilizzare lo strumento di analisi degli accessi AWS Identity and Access Management per identificare le risorse della mia organizzazione e gli account che condivido con un'entità esterna.

Breve descrizione

Per monitorare gli accessi esterni alle risorse in tutta l'organizzazione, utilizza l'account di gestione dell'organizzazione per creare strumenti di analisi degli accessi esterni in ogni Regione AWS. Puoi anche aggiungere un account membro dell'organizzazione come amministratore delegato per lo strumento di analisi degli accessi IAM.

Nota: solo l'account di gestione può aggiungere un amministratore delegato.

Risoluzione

Puoi utilizzare la console IAM o l'Interfaccia della linea di comando AWS (AWS CLI) per creare lo strumenti di analisi degli accessi esterni.

Utilizza la console IAM

Dall'account di gestione o amministratore delegato dell'organizzazione, utilizza la console IAM per creare lo strumento di analisi degli accessi esterni IAM.

Utilizza AWS CLI

Nota: se ricevi errori quando esegui i comandi dell'Interfaccia della linea di comando AWS (AWS CLI), consulta Risoluzione degli errori relativi ad AWS CLI. Inoltre, assicurati di utilizzare la versione più recente di AWS CLI.

Esegui questo comando create-analyzer:

aws accessanalyzer create-analyzer —analyzer-name example —type ORGANIZATION

Controlla lo stato degli strumenti di analisi

Puoi visualizzare lo stato degli strumenti di analisi degli accessi esterni nella sezione Analizzatori della console IAM.

Informazioni correlate

Utilizzo dello strumento di analisi degli accessi AWS Identity and Access Management

Tipi di risorse supportati dallo strumento di analisi IAM per l'accesso esterno e interno