Políticas de marcador e correção para AWS
As auditorias de marcador aplicam políticas aos ICs descobertos para determinar a conformidade do marcador; existência de marcadores, contagem apropriada de marcadores e a presença de pares de chave-valor especificados.
Políticas de marcador
- Contagem de marcadores: verifica ICs para a contagem de chaves de marcador que você especificar
- Presença de marcador: verifica os ICs quanto à presença dos valores de chave de marcador especificados
- Chave e valor do marcador: verifica os ICs quanto à presença dos pares de chave-valor especificados por você.
A correção automática funciona com Assumir função em AWS para automatizar a marcação de recursos de nuvem, seguindo as etapas em Configure o acesso usando credenciais temporárias com base em contas AWS confiáveis com credenciais AWS.
Assumir função deve ter as seguintes permissões (política) para que a correção funcione:
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": "tag:TagResources",
"Resource": [
"arn:aws:ec2:*:*:instance/*",
"arn:aws:ec2:*:*:security-group/*",
"arn:aws:ec2:*:*:volume/*",
"arn:aws:ec2:*:*:vpc/*",
"arn:aws:ec2:*:*:subnet/*",
"arn:aws:ec2:*:*:network-interface/*",
"arn:aws:elasticloadbalancing:*:*:loadbalancer/*",
"arn:aws:ec2:*:*:availability-zone/*",
"arn:aws:ec2:*:*:public-ip/*",
"arn:aws:storagegateway:*:*:gateway/*",
"arn:aws:resource-groups:*:*:group/*"
]
}
]
}
Ao executar a correção de marcador, se for descoberto que a Descoberta está sem credenciais, MID Server com a capacidade de gerenciamento de marcador será selecionado. Portanto, adicione a capacidade de gestão de marcadores ao MID Server correto com a função de IAM da conta de serviço anexada. Esta ação é essencial porque pode haver várias contas que a função de IAM MID Servers deve escolher.