Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Integration von Amazon Inspector in Image Builder
Wenn Sie Sicherheitsscans mit Amazon Inspector aktivieren, scannt Amazon Inspector kontinuierlich Maschinenabbilder und laufende Instances in Ihrem Konto auf Sicherheitslücken im Betriebssystem und in der Programmiersprache. Wenn diese Option aktiviert ist, erfolgt das Sicherheitsscannen automatisch, und Image Builder kann eine Momentaufnahme der Ergebnisse Ihrer Testinstanz speichern, wenn Sie ein neues Image erstellen. Amazon Inspector ist ein kostenpflichtiger Dienst.
Wenn Amazon Inspector Sicherheitslücken in Ihrer Software oder Ihren Netzwerkeinstellungen entdeckt, ergreift es die folgenden Maßnahmen:
-
Informiert Sie darüber, dass ein Befund vorliegt.
-
Bewertet den Schweregrad des Befundes. Die Bewertung des Schweregrads kategorisiert Sicherheitslücken, um Ihnen bei der Priorisierung Ihrer Ergebnisse zu helfen, und umfasst die folgenden Werte:
-
Ungestuft
-
Informativ
-
Niedrig
-
Medium
-
Hoch
-
Kritisch
-
-
Stellt Informationen zu dem Ergebnis bereit und enthält Links zu weiteren Ressourcen mit weiteren Informationen.
-
Bietet Anleitungen zur Problembehebung, die Ihnen bei der Behebung der Probleme helfen, die zu dem Ergebnis geführt haben.
Konfigurieren Sie Sicherheitsscans
Wenn Sie Amazon Inspector für Ihr Konto aktiviert haben, scannt Amazon Inspector automatisch die EC2-Instances, die Image Builder startet, um ein neues Image zu erstellen und zu testen. Diese Instances haben während des Erstellungs- und Testprozesses eine kurze Lebensdauer, und ihre Ergebnisse laufen normalerweise ab, sobald diese Instances heruntergefahren werden. Um Ihnen bei der Untersuchung und Behebung der Ergebnisse für Ihr neues Image zu helfen, kann Image Builder optional alle Ergebnisse, die Amazon Inspector während des Build-Prozesses auf Ihrer Test-Instance identifiziert hat, als Snapshot speichern.
Informationen zur Konfiguration von Sicherheitsscans für Ihre Pipeline finden Sie unterKonfigurieren Sie Sicherheitsscans für Image Builder Builder-Images in der AWS-Managementkonsole.
Überprüfen Sie die Sicherheitsergebnisse
In der Image Builder-Konsole können Sie die Sicherheitsergebnisse für alle Ihre Image Builder-Ressourcen an einem Ort einsehen. Sie können alle Ergebnisse auf der Seite mit den Sicherheitsergebnissen im Abschnitt Sicherheitsübersicht einsehen. Sie können Ihre Ergebnisse auch nach Sicherheitslücken, nach Image-Pipeline oder nach Image gruppieren. In der Konsole werden standardmäßig alle Sicherheitsergebnisse angezeigt. Im Übersichtsbereich für die Option Alle Sicherheitsergebnisse wird die Anzahl der Ergebnisse angezeigt, die Sie für jeden Schweregrad haben. Weitere Informationen finden Sie unter Verwalten Sie die Sicherheitsergebnisse für Image Builder Builder-Images in der AWS-Managementkonsole.
Weitere Informationen zu den Sicherheitslücken von Amazon Inspector finden Sie unter Grundlegendes zu den Ergebnissen von Amazon Inspector im Amazon Inspector-Benutzerhandbuch.