Marcar políticas e correção para AWS
As auditorias de marcador aplicam políticas aos ICs descobertos para determinar a conformidade do marcador; a existência de marcadores, a contagem apropriada de marcadores e a presença de pares de chave-valor especificados.
Marcar políticas
- Contagem de marcadores: Verifica os ICs para a contagem de chaves de marcador que você especifica
- Presença de marcador: Verifica os ICs quanto à presença dos valores de chave de marcador especificados
- Chave e valor do marcador: Verifica os ICs quanto à presença de pares de chave-valor especificados.
A correção automática funciona com a função Assumir em AWS para automatizar a marcação de recursos de nuvem, seguindo as etapas em Configure o acesso usando credenciais temporárias com base em confiável AWS contas com AWS credenciais.
A função Assumir deve ter as seguintes permissões (política) para que a correção funcione:
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": "tag:TagResources",
"Resource": [
"arn:aws:ec2:*:*:instance/*",
"arn:aws:ec2:*:*:security-group/*",
"arn:aws:ec2:*:*:volume/*",
"arn:aws:ec2:*:*:vpc/*",
"arn:aws:ec2:*:*:subnet/*",
"arn:aws:ec2:*:*:network-interface/*",
"arn:aws:elasticloadbalancing:*:*:loadbalancer/*",
"arn:aws:ec2:*:*:availability-zone/*",
"arn:aws:ec2:*:*:public-ip/*",
"arn:aws:storagegateway:*:*:gateway/*",
"arn:aws:resource-groups:*:*:group/*"
]
}
]
}
Ao executar a correção de marcador, se for descoberto que a Descoberta não tem credenciais, MID Server Com o recurso Gestão de marcadores é selecionado. Portanto, adicione o recurso Gestão de marcadores ao correto MID Server Com a função IAM da conta de serviço anexada. Esta ação é essencial porque pode haver várias contas com a função IAM MID Servers escolha.
Para obter mais informações, consulte contato Suporte e atendimento ao cliente.