

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Mengelola IAM Access Analyzer penganalisis akses yang tidak digunakan
<a name="access-analyzer-manage-unused"></a>

Gunakan informasi dalam topik ini untuk mempelajari cara memperbarui atau menghapus penganalisis akses yang tidak terpakai yang sudah ada.

**catatan**  
Setelah Anda membuat atau memperbarui penganalisis, perlu waktu agar temuan tersedia.

## Perbarui penganalisis akses yang tidak digunakan
<a name="access-analyzer-manage-unused-update"></a>

Gunakan prosedur berikut untuk memperbarui penganalisis akses yang tidak digunakan.

IAM Access Analyzer mengenakan biaya untuk analisis akses yang tidak digunakan berdasarkan jumlah peran IAM dan pengguna yang dianalisis per bulan per penganalisis. Untuk detail selengkapnya tentang harga, lihat harga [IAM Access Analyzer](https://aws.amazon.com/iam/access-analyzer/pricing).

1. Buka konsol IAM di [https://console.aws.amazon.com/iam/](https://console.aws.amazon.com/iam/).

1. Di bawah **Access analyzer**, pilih Pengaturan **Analyzer**.

1. Di bagian **Analyzers**, pilih nama penganalisis akses yang tidak terpakai untuk dikelola.

1. Pada tab **Pengecualian**, jika penganalisis dibuat untuk organisasi sebagai ruang lingkup analisis, pilih **Kelola** di bagian **Dikecualikan Akun AWS**.

   1. Untuk menentukan akun individu yang IDs akan dikecualikan, pilih **Tentukan Akun AWS ID** dan masukkan akun yang IDs dipisahkan dengan koma di bidang **Akun AWS ID**. Pilih **Kecualikan**. Akun tersebut kemudian tercantum dalam tabel **Akun AWS untuk mengecualikan**.

   1. Untuk memilih dari daftar akun di organisasi yang akan dikecualikan, pilih **Pilih dari organisasi**.

      1. Anda dapat mencari akun berdasarkan nama, email, dan ID akun di bidang **Kecualikan akun dari organisasi**.

      1. Pilih **Hierarki** untuk melihat akun Anda berdasarkan unit organisasi atau pilih **Daftar** untuk melihat daftar semua akun individual di organisasi Anda.

      1. Pilih **Kecualikan semua akun saat ini** untuk mengecualikan semua akun dalam unit organisasi atau pilih **Kecualikan** untuk mengecualikan akun individual.

      Akun tersebut kemudian tercantum dalam tabel **Akun AWS untuk mengecualikan**.

   1. Untuk menghapus akun yang akan dikecualikan, pilih **Hapus** di sebelah akun di tabel **Akun AWS untuk mengecualikan**.

   1. Pilih **Simpan perubahan**.
**catatan**  
Akun yang dikecualikan tidak dapat menyertakan akun pemilik penganalisis organisasi.
Ketika akun baru ditambahkan ke organisasi Anda, mereka tidak dikecualikan dari analisis, bahkan jika Anda sebelumnya mengecualikan semua akun saat ini dalam unit organisasi.
Setelah Anda memperbarui pengecualian untuk penganalisis, diperlukan waktu hingga dua hari untuk daftar akun yang dikecualikan diperbarui.

1. Pada tab **Pengecualian**, pilih **Kelola** di bagian **Pengguna dan peran IAM yang Dikecualikan dengan tag**.

   1. Anda dapat menentukan pasangan nilai kunci untuk pengguna IAM dan peran yang akan dikecualikan dari analisis akses yang tidak digunakan. Untuk **tombol Tag**, masukkan nilai yang panjangnya 1 hingga 128 karakter dan tidak diawali dengan`aws:`. Untuk **Nilai**, Anda dapat memasukkan nilai yang panjangnya 0 hingga 256 karakter. **Jika Anda tidak memasukkan **Nilai**, aturan diterapkan ke semua prinsipal dengan kunci Tag yang ditentukan.**

   1. Pilih **Tambahkan pengecualian baru** untuk menambahkan pasangan nilai kunci tambahan untuk dikecualikan.

   1. Untuk menghapus pasangan kunci-nilai untuk dikecualikan, pilih **Hapus** di sebelah pasangan kunci-nilai.

   1. Pilih **Simpan perubahan**.

1. Pada tab **Aturan arsip**, Anda dapat membuat, mengedit, atau menghapus aturan arsip untuk penganalisis. Untuk informasi selengkapnya, lihat [Aturan arsip](access-analyzer-archive-rules.md).

1. Pada tab **Tag**, Anda dapat mengelola dan membuat tag untuk penganalisis. Untuk informasi selengkapnya, lihat [Tag untuk AWS Identity and Access Management sumber daya](id_tags.md).

## Hapus penganalisis akses yang tidak digunakan
<a name="access-analyzer-manage-unused-delete"></a>

Gunakan prosedur berikut untuk menghapus penganalisis akses yang tidak digunakan. Saat Anda menghapus penganalisis, sumber daya tidak lagi dipantau dan tidak ada temuan baru yang dihasilkan. Semua temuan yang dihasilkan oleh penganalisis dihapus.

1. Buka konsol IAM di [https://console.aws.amazon.com/iam/](https://console.aws.amazon.com/iam/).

1. Di bawah **Access analyzer**, pilih Akses **yang tidak digunakan**.

1. Di bawah **Access analyzer**, pilih Pengaturan **Analyzer**.

1. Di bagian **Analyzers**, pilih nama penganalisis akses yang tidak terpakai untuk dihapus.

1. Pilih **Hapus penganalisis**.

1. Masukkan **hapus** dan pilih **Hapus** untuk mengonfirmasi penghapusan penganalisis.