如何使用 AWS IAM Access Analyzer 监控我的 AWS 组织账户中的 AWS 资源?

1 分钟阅读
0

我想使用 AWS IAM Access Analyzer 来识别我的组织和账户中与外部实体共享的资源。

解决方法

您可以将组织中的成员账户添加为委派管理员,以便为组织管理 Access Analyzer。委派管理员有权创建和管理以组织作为信任区的分析器。Access Analyzer 仅分析启用了 Access Analyzer 的同一 AWS 区域中的资源所应用的策略。要监控 AWS 环境中的所有资源,您必须创建一个分析器,以在您使用支持的 AWS 资源的每个区域中启用 Access Analyzer。有关详细信息,请参阅 Access Analyzer 的委派管理员

**注意:**如果在运行 AWS 命令行界面 (AWS CLI) 命令时收到错误,请确保您使用的是最新版本的 AWS CLI

按照说明使用 AWS 管理控制台或 AWS CLI 添加委派管理员。然后,按照说明创建以组织作为信任区的分析器

**注意:**只有管理账户才能添加委派管理员。

要查看分析器的状态,请参阅 Access Analyzer 状态

相关信息

开始使用 AWS IAM Access Analyzer 调查结果

使用 AWS IAM Access Analyzer

用于外部访问的AWS IAM Access Analyzer 资源类型

AWS 官方
AWS 官方已更新 5 个月前