View a markdown version of this page

Deaktivieren eines Scan-Typs in Amazon Inspector - Amazon Inspector

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Deaktivieren eines Scan-Typs in Amazon Inspector

Wenn Sie einen Scan-Typ deaktivieren, verlieren Sie den Zugriff auf alle Ergebnisse, die der Scan-Typ generiert hat. Wenn Sie den Scan-Typ erneut aktivieren, scannt Amazon Inspector alle infrage kommenden Ressourcen, um neue Ergebnisse zu generieren. Wenn Sie Ihre Ergebnisse aufzeichnen möchten, können Sie sie als Ergebnisbericht in einen Amazon Simple Storage Service (Amazon S3) -Bucket exportieren. Weitere Informationen finden Sie unter Amazon Inspector-Ergebnisberichte exportieren. Wenn Sie einen Scan-Typ deaktivieren, treten möglicherweise die folgenden Änderungen in dem AWS Konto auf, in dem Sie den Scan-Typ deaktiviert haben:

Amazon EC2-Scannen

Wenn Sie das Amazon EC2-Scannen von Amazon Inspector für ein Konto deaktivieren, werden die folgenden SSM-Verknüpfungen gelöscht:

  • InspectorDistributor-do-not-delete

  • InspectorInventoryCollection-do-not-delete

  • InspectorLinuxDistributor-do-not-delete

  • InvokeInspectorLinuxSsmPlugin-do-not-delete

  • InvokeInspectorSsmPlugin-do-not-delete.

Darüber hinaus wird das Amazon Inspector SSM-Plugin von allen Hosts entfernt. Windows Weitere Informationen finden Sie unter WindowsEC2-Instanz wird gescannt.

Amazon ECR-Scannen

Wenn Sie das Amazon ECR-Scannen für ein Konto deaktivieren, wechselt das Konto vom Amazon ECR-Scantyp von Enhanced Scanning mit Amazon Inspector zu Basic Scanning mit Amazon ECR.

Lambda-Standard-Scannen

Wenn Sie das Lambda-Standardscannen für ein Konto deaktivieren, deaktivieren Sie das Lambda-Code-Scannen, sofern der Scan-Typ aktiviert war. Sie löschen auch den mit dem CloudTrail Service verknüpften Channel, den Amazon Inspector erstellt, wenn Sie das Lambda-Standard-Scannen aktivieren.

Amazon Inspector: Sicherheit im Code

Wenn Sie Code Security für Ihr Konto deaktivieren, löschen Sie alle damit verbundenen Integrationen, Projekte und Scan-Konfigurationen. Wenn Ihr Konto der delegierte Administrator für eine Organisation ist, deaktivieren Sie Code Security nur für Ihr Konto, und Mitgliedskonten werden zu eigenständigen Konten.

Scans deaktivieren

Wenn Sie alle Scantypen für ein Konto deaktivieren, wird Amazon Inspector für dieses Konto in diesem Konto deaktiviert. AWS-Region Weitere Informationen finden Sie unter Amazon Inspector deaktivieren.

Um dieses Verfahren für eine Umgebung mit mehreren Konten abzuschließen, folgen Sie diesen Schritten, während Sie als delegierter Administrator von Amazon Inspector angemeldet sind.

Console
Um Scans zu deaktivieren
  1. Melden Sie sich mit Ihren Anmeldeinformationen an und öffnen Sie dann die Amazon Inspector-Konsole unter https://console.aws.amazon.com/inspector/v2/home.

  2. Wählen Sie mithilfe der AWS-Region Auswahl in der oberen rechten Ecke der Seite die Region aus, in der Sie Scans deaktivieren möchten.

  3. Wählen Sie im Navigationsbereich Kontoverwaltung aus.

  4. Wählen Sie den Tab Konten, um den Scanstatus eines Kontos anzuzeigen.

  5. Markieren Sie das Kontrollkästchen jedes Kontos, für das Sie Scans deaktivieren möchten.

  6. Wählen Sie Aktionen und wählen Sie unter den Optionen zum Deaktivieren den Scan-Typ aus, den Sie deaktivieren möchten.

  7. (Empfohlen) Wiederholen Sie diese Schritte AWS-Region für jeden, für den Sie diesen Scan-Typ deaktivieren möchten.

API

Führen Sie den Vorgang API deaktivieren“ aus. Geben Sie in der Anfrage die Konto-IDs an, für die Sie Scans deaktivieren, und resourceTypes geben Sie einen oder mehrere der Scans anEC2,, oder ECRLAMBDA, um Scans LAMBDA_CODE zu deaktivieren.