Kaspersky Security Center

Asegurarse de que el Servidor de administración de Kaspersky Security Center tiene los permisos para funcionar con AWS

17 de abril de 2023

ID 160141

Las normas para operar en el entorno de nube de Amazon Web Services exigen que se asigne una función de IAM especial a la instancia del Servidor de administración para que funcione con los servicios de AWS. Una función de IAM es una entidad IAM que define el conjunto de permisos para la ejecución de solicitudes a servicios AWS. La función de IAM proporciona los permisos para el sondeo de segmentos de la nube y la instalación de aplicaciones en las instancias.

Después de crear una función de IAM y asignarla al Servidor de administración, podrá desplegar la protección de las instancias usando esta función, sin necesidad de facilitar información adicional a Kaspersky Security Center.

Sin embargo, puede ser aconsejable no crear una función de IAM para el Servidor de administración en los siguientes casos:

  • Los dispositivos cuya protección quiere administrar son instancias de EC2 localizadas dentro del entorno de nube de Amazon Web Services, pero el Servidor de administración está fuera del entorno.
  • Tiene pensado administrar la protección de las instancias, no solo dentro de su segmento de la nube, sino también dentro de otros segmentos de la nube que se crearon con otra cuenta en AWS. En este caso, necesitará una función de IAM solamente para proteger su segmento de la nube. Para proteger otros segmentos de la nube, no será necesaria una función de IAM.

En estos casos, en lugar de crear una función de IAM, deberá crear una cuenta de usuario de IAM que Kaspersky Security Center utilizará para funcionar con los servicios de AWS. Antes de comenzar a trabajar con el Servidor de administración, cree una cuenta de usuario de IAM con una clave de acceso de AWS IAM (en lo sucesivo, también denominada clave de acceso de IAM).

La creación de una función de IAM o cuenta de usuario de IAM requiere la consola de administración de AWS. Para trabajar con la consola de administración de AWS, necesitará un nombre de usuario y contraseña desde una cuenta en AWS.

Consulte también:

Escenario: Despliegue para el escenario de entorno de nube

¿Le ha resultado útil este artículo?
¿Qué podemos mejorar?
¡Gracias por darnos su opinión! Nos está ayudando a mejorar.
¡Gracias por darnos su opinión! Nos está ayudando a mejorar.