如何使用 AWS IAM Access Analyzer 監控 AWS 組織帳戶中的 AWS 資源?

1 分的閱讀內容
0

我想使用 AWS IAM Access Analyzer 識別組織,以及與外部實體共享之帳戶內的資源。

解決方案

您可以在組織中新增會員帳戶,並作為委派管理員,以利管理組織的 Access Analyzer。委派管理員具有建立和管理以組織作為信任區域之分析器的權限。Access Analyzer 僅分析啟用 Access Analyzer 之相同 AWS 區域中資源適用的政策。若要監控 AWS 環境中的所有資源,您必須建立分析器,以便在您使用支援之 AWS 資源的每個區域中啟用 Access Analyzer。如需詳細資訊,請參閲 Access Analyzer 委派管理員

**注意:**如果您在執行 AWS Command Line Interface (AWS CLI) 命令時收到錯誤,請確保您使用的是最新的 AWS CLI 版本

依據指示使用 AWS 管理主控台或 AWS CLI 新增委派管理員。然後,依據指示建立以組織作為信任區域的分析器

**注意:**僅限管理帳戶可新增委派管理員。

若要檢視分析器狀態,請參閲 Access Analyzer 狀態


相關資訊

AWS IAM Access Analyzer 入門

使用 AWS IAM Access Analyzer

Access Analyzer 資源類型

AWS 官方
AWS 官方已更新 2 年前