View a markdown version of this page

Mengaktifkan jenis pemindaian - Amazon Inspector

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Mengaktifkan jenis pemindaian

Anda dapat mengaktifkan jenis pemindaian kapan saja. Saat Anda mengaktifkan jenis pemindaian, Amazon Inspector mulai memindai sumber daya yang memenuhi syarat untuk jenis pemindaian.

Pemindaian Amazon EC2

Jenis pemindaian ini mengekstrak metadata dari instans Amazon EC2 sebelum membandingkan metadata dengan aturan yang dikumpulkan dari saran keamanan. Saat Anda mengaktifkan jenis pemindaian ini, Amazon Inspector memindai semua instans Amazon EC2 yang memenuhi syarat di akun Anda untuk mencari kerentanan paket dan masalah jangkauan jaringan. Setelah mengaktifkan jenis pemindaian ini, Anda dapat melihat berapa banyak instance yang dipindai di tab Instans.

Pemindaian ECR Amazon

Jenis pemindaian ini memindai gambar kontainer dan repositori kontainer di Amazon ECR. Saat mengaktifkan jenis pemindaian ini, Anda mengubah pengaturan konfigurasi pemindaian untuk registri pribadi Anda dari pemindaian dasar ke pemindaian yang ditingkatkan. Setelah mengaktifkan pemindaian Amazon ECR, Anda dapat melihat berapa banyak gambar dan repositori yang dipindai di tab Gambar kon tainer dan repositori kontainer.

Pemindaian standar lambda + Pemindaian kode lambda

Pemindaian standar lambda adalah tipe pemindaian Lambda default. Saat Anda mengaktifkan pemindaian standar Lambda, semua fungsi Lambda Anda dipindai untuk mencari kerentanan perangkat lunak, selama fungsi tersebut dipanggil atau diperbarui dalam 90 hari terakhir. Setelah Anda mengaktifkan pemindaian standar Lambda, Anda melihat berapa banyak fungsi Lambda yang sedang dipindai di tab fungsi Lambda.

Pemindaian kode lambda memindai kode aplikasi khusus dalam fungsi Lambda. Saat Anda mengaktifkan pemindaian kode Lambda, semua fungsi Lambda Anda akan dipindai untuk mengetahui kerentanan kode, selama fungsi tersebut dipanggil atau diperbarui dalam 90 hari terakhir. Setelah mengaktifkan pemindaian standar Lambda, Anda dapat melihat berapa banyak fungsi Lambda yang dipindai untuk mencari kerentanan kode di tab fungsi Lambda.

catatan

Jika Anda ingin mengaktifkan pemindaian kode Lambda, Anda harus mengaktifkan pemindaian standar Lambda terlebih dahulu.

Keamanan Kode Inspektur Amazon

Jenis pemindaian ini memindai kode aplikasi pihak pertama, dependensi aplikasi pihak ketiga, dan Infrastruktur sebagai Kode untuk mencari kerentanan. Saat Anda mengaktifkan Keamanan Kode, Amazon Inspector mulai memindai repositori kode Anda untuk mencari kerentanan kode berdasarkan konfigurasi pemindaian Anda. Setelah mengaktifkan Amazon Inspector Code Security, Anda dapat melihat berapa banyak repositori kode yang dipindai di tab Repositori kode.

Mengaktifkan pemindaian

Prosedur berikut menjelaskan cara mengaktifkan jenis pemindaian di Amazon Inspector.

catatan

Jika Anda adalah administrator yang didelegasikan untuk suatu AWS organisasi, Anda dapat mengaktifkan jenis pemindaian Amazon Inspector untuk beberapa akun di beberapa Wilayah menggunakan skrip shell. Untuk informasi lebih lanjut, lihat inspector2-en ablement-with-cli on. GitHub Jika tidak, selesaikan langkah-langkah berikut saat masuk sebagai administrator yang didelegasikan Inspektur Amazon.

Console
Untuk mengaktifkan pemindaian
  1. Buka konsol Amazon Inspector di https://console.aws.amazon.com/inspector/v2/home.

  2. Menggunakan pem Wilayah AWS ilih di sudut kanan atas halaman, pilih Wilayah tempat Anda ingin mengaktifkan jenis pemindaian baru.

  3. Di panel navigasi, pilih Manajemen akun.

  4. Pada halaman Manajemen akun, pilih akun yang ingin Anda aktifkan jenis pemindaian.

  5. Pilih Akti fkan dan pilih jenis pemindaian yang ingin Anda aktifkan.

  6. (Disarankan) Ulangi langkah-langkah ini di masing-masing Wilayah AWS jenis pemindaian yang ingin Anda aktifkan.

API

Jalankan operasi Akti fkan API. Dalam permintaan, berikan ID akun yang Anda aktifkan pemindaian, dan token idempotensi, dan satu atau lebihEC2,, ECRLAMBDA, atau LAMBDA_CODE resourceTypes untuk mengaktifkan pemindaian jenis itu.