> ## Documentation Index
> Fetch the complete documentation index at: https://docs.myrmex.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Amazon Web Services (AWS)

> Conecte a AWS ao Myrmex — leia a configuração da sua conta sob demanda, audite a postura de nuvem e remedie descobertas.

import { Note, Steps, Step, CardGroup, Card, Tip } from '@mintlify/components';

Conecte sua conta **Amazon Web Services (AWS)** para que o Myrmex possa ler a configuração de seus recursos e a atividade da conta, auditar sua postura de segurança de nuvem e ajudá-lo a corrigir configurações incorretas. O Myrmex alcança as APIs da AWS por meio de um [Collector](/pt/documentation/agent-endpoint-security/collector-mode) usando uma chave de acesso IAM de privilégio mínimo — tudo é lido em tempo real, sob demanda, e nada da sua conta é armazenado do lado do Myrmex.

## O Que o Myrmex Pode Fazer

<CardGroup cols={2}>
  <Card title="Ler e inventariar" icon="magnifying-glass">
    Enumere serviços e recursos — EC2, S3, IAM, VPC e muito mais — para análise somente leitura em tempo real.
  </Card>

  <Card title="Auditoria de postura de nuvem" icon="shield-halved">
    Execute uma auditoria de [Postura de Segurança](/pt/documentation/security-posture/overview) contra sua conta usando controles CIS, ISO 27001 e NIST.
  </Card>

  <Card title="Encontrar configurações incorretas" icon="triangle-exclamation">
    Revele buckets públicos, IAM excessivamente permissivo, volumes não criptografados e security groups arriscados.
  </Card>

  <Card title="Remediação guiada" icon="wrench">
    Obtenha correções priorizadas e, mediante aprovação, aplique mudanças para fechar as lacunas.
  </Card>
</CardGroup>

## Antes de Começar

* Um **Collector** implantado onde possa alcançar as APIs da AWS por HTTPS. Consulte [Implantando o agente](/pt/documentation/agent-endpoint-security/installation).
* Um **usuário IAM** com acesso programático e uma política de privilégio mínimo — `ReadOnlyAccess` é suficiente para análise; adicione permissões de escrita de escopo restrito apenas quando quiser que o Myrmex remedie.
* Seu **AWS account ID** e a **região** padrão em que trabalhar.

## Passo 1 — Crie a Credencial na AWS

<Steps>
  <Step title="Anexe uma política de privilégio mínimo">
    No console da AWS, abra **IAM → Policies** e prepare `ReadOnlyAccess`, ou uma política mais restrita, limitada aos serviços que você quer que o Myrmex leia.
  </Step>

  <Step title="Crie um usuário IAM">
    Em **IAM → Users**, adicione um usuário dedicado para o Myrmex e anexe a política do passo anterior.
  </Step>

  <Step title="Gere uma chave de acesso">
    Na aba **Security credentials** do usuário, crie uma **access key** para acesso programático. Copie o **Access Key ID** e a **Secret Access Key** — o segredo é exibido apenas uma vez.
  </Step>
</Steps>

<Tip>
  Comece com uma chave somente leitura para análise e conceda permissões de escrita apenas quando quiser que os agentes apliquem mudanças por você.
</Tip>

## Passo 2 — Adicione a Integração no Myrmex

No **Directory**, escolha **Add Integration → Amazon Web Services (AWS)** e preencha:

| Field                 | Description                                                                                           |
| --------------------- | ----------------------------------------------------------------------------------------------------- |
| **Name**              | Um nome único para identificar esta conta AWS no Myrmex.                                              |
| **Account ID**        | Seu AWS account ID de 12 dígitos.                                                                     |
| **Region**            | A região AWS padrão para chamadas de API (por exemplo, `us-east-1`).                                  |
| **Collector**         | O [Collector](/pt/documentation/agent-endpoint-security/collector-mode) que alcançará as APIs da AWS. |
| **Access Key ID**     | O access key ID do IAM criado no Passo 1.                                                             |
| **Secret Access Key** | O segredo dessa access key. Armazenado com segurança e nunca exposto à IA.                            |

## Conecte

Clique em **Connect** para validar as credenciais e finalizar. A conta então aparece em **Environment → Integrations**, e você pode começar a perguntar à IA sobre ela no Workspace.

<Note>
  Prefira o privilégio mínimo e rotacione a access key periodicamente. O Myrmex só precisa de acesso de leitura para análise; conceda permissões de escrita exclusivamente para remediação.
</Note>
