Marcar políticas e correção para AWS

  • Versão de lançamento: Zurich
  • Atualizado 31 de jul. de 2025
  • 1 min. de leitura
  • As auditorias de marcador aplicam políticas aos ICs descobertos para determinar a conformidade do marcador; a existência de marcadores, a contagem apropriada de marcadores e a presença de pares de chave-valor especificados.

    Marcar políticas

    Execute uma auditoria de marcador para auditar ICs descobertos para os seguintes tipos de política de marcador:
    • Contagem de marcadores: Verifica os ICs para a contagem de chaves de marcador que você especifica
    • Presença de marcador: Verifica os ICs quanto à presença dos valores de chave de marcador especificados
    • Chave e valor do marcador: Verifica os ICs quanto à presença de pares de chave-valor especificados.
    Especifique o valor da cadeia de caracteres ou as chaves de marcador que você está procurando em um formato separado por vírgulas no tipo de política de presença de marcador. Você também pode especificar um número no tipo de política de verificação de contagem de marcadores para identificar ICs com um ou mais marcadores. Depois de executar as auditorias de marcador, você pode exibir os resultados da auditoria e configurar medidas de correção baseadas na qualidade do índice de conformidade. Também é possível atribuir tarefas de correção para ICs fora de conformidade a grupos de usuários e usuários para tarefas de acompanhamento.

    A correção automática funciona com a função Assumir em AWS para automatizar a marcação de recursos de nuvem, seguindo as etapas em Configure o acesso usando credenciais temporárias com base em confiável AWS contas com AWS credenciais.

    A função Assumir deve ter as seguintes permissões (política) para que a correção funcione:

    { 
    
        "Version": "2012-10-17", 
    
        "Statement": [ 
    
            { 
    
                "Effect": "Allow", 
    
                "Action": "tag:TagResources", 
    
                "Resource": [ 
    
                    "arn:aws:ec2:*:*:instance/*", 
    
                    "arn:aws:ec2:*:*:security-group/*", 
    
                    "arn:aws:ec2:*:*:volume/*", 
    
                    "arn:aws:ec2:*:*:vpc/*", 
    
                    "arn:aws:ec2:*:*:subnet/*", 
    
                    "arn:aws:ec2:*:*:network-interface/*", 
    
                    "arn:aws:elasticloadbalancing:*:*:loadbalancer/*", 
    
                    "arn:aws:ec2:*:*:availability-zone/*", 
    
                    "arn:aws:ec2:*:*:public-ip/*", 
    
                    "arn:aws:storagegateway:*:*:gateway/*", 
    
                    "arn:aws:resource-groups:*:*:group/*" 
    
                ] 
    
            } 
    
        ] 
    
    } 
    Nota:

    Ao executar a correção de marcador, se for descoberto que a Descoberta não tem credenciais, MID Server Com o recurso Gestão de marcadores é selecionado. Portanto, adicione o recurso Gestão de marcadores ao correto MID Server Com a função IAM da conta de serviço anexada. Esta ação é essencial porque pode haver várias contas com a função IAM MID Servers escolha.

    Para obter mais informações, consulte contato Suporte e atendimento ao cliente.