View a markdown version of this page

Esportazione dei report sui risultati di Amazon Inspector - Amazon Inspector

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Esportazione dei report sui risultati di Amazon Inspector

Un report sui risultati è un file CSV o JSON che fornisce un'istantanea dettagliata dei risultati. Puoi esportare un rapporto sui risultati su Amazon e Amazon EventBridge Simple Storage Service (Amazon S3). AWS Security Hub CSPM Quando configuri un report sui risultati, specifichi quali risultati includervi. Per impostazione predefinita, il rapporto sui risultati include i dati di tutti i risultati attivi. Se sei l'amministratore delegato di un'organizzazione, il rapporto sui risultati include i dati di tutti gli account dei membri dell'organizzazione. Per personalizzare un rapporto sui risultati, crea e applica un filtro.

Quando esporti un rapporto sui risultati, Amazon Inspector crittografa i dati dei risultati con un documento da AWS KMS key te specificato. Dopo che Amazon Inspector ha crittografato i dati dei risultati, memorizza il rapporto sui risultati in un bucket Amazon S3 specificato da te. La AWS KMS chiave deve essere utilizzata nello stesso bucket Amazon Regione AWS S3. La tua policy AWS KMS chiave deve consentire ad Amazon Inspector di utilizzarla e la tua policy sui bucket Amazon S3 deve consentire ad Amazon Inspector di aggiungervi oggetti. Dopo aver esportato il rapporto sui risultati, puoi scaricarlo dal tuo bucket Amazon S3 o trasferirlo in una nuova posizione. Puoi anche utilizzare il bucket Amazon S3 come archivio per altri report sui risultati esportati.

Questa sezione descrive come esportare un report sui risultati nella console Amazon Inspector. Le seguenti attività richiedono la verifica delle autorizzazioni, la configurazione di un bucket Amazon S3, la configurazione e l'esportazione di un AWS KMS key report sui risultati.

Nota

Se esporti un report sui risultati con l'CreateFindingsReportAPI Amazon Inspector, puoi visualizzare solo i risultati attivi. Se desideri visualizzare i risultati eliminati o chiusi, devi specificare SUPPRESSED o CLOSED come parte dei criteri di filtro.

Passaggio 1: verifica le tue autorizzazioni

Nota

Dopo aver esportato un rapporto sui risultati per la prima volta, i passaggi 1—3 sono opzionali. Il completamento di questi passaggi dipende dal fatto che tu voglia utilizzare lo stesso bucket Amazon S3 e AWS KMS key per altri report sui risultati esportati. Se desideri esportare un report sui risultati in modo programmatico dopo aver completato i passaggi 1—3, utilizza il funzionamento dell'CreateFindingsReportAPI Amazon Inspector.

Prima di esportare un report sui risultati da Amazon Inspector, verifica di disporre delle autorizzazioni necessarie sia per esportare i report sui risultati sia per configurare le risorse per la crittografia e l'archiviazione dei report. Per verificare le tue autorizzazioni, utilizza AWS Identity and Access Management (IAM) per esaminare le politiche IAM associate alla tua identità IAM. Quindi confronta le informazioni contenute in tali politiche con il seguente elenco di azioni che devi essere autorizzato a eseguire per esportare un rapporto sui risultati.

Amazon Inspector

Per Amazon Inspector, verifica di essere autorizzato a eseguire le seguenti azioni:

  • inspector2:ListFindings

  • inspector2:CreateFindingsReport

Queste azioni ti consentono di recuperare i dati dei risultati per il tuo account e di esportarli nei report sui risultati.

Se prevedi di esportare report di grandi dimensioni in modo programmatico, potresti anche verificare di essere autorizzato a eseguire le seguenti azioni: inspector2:GetFindingsReportStatus controllare lo stato dei report e inspector2:CancelFindingsReport annullare le esportazioni in corso.

AWS KMS

Per AWS KMS, verifica di essere autorizzato a eseguire le seguenti azioni:

  • kms:GetKeyPolicy

  • kms:PutKeyPolicy

Queste azioni ti consentono di recuperare e aggiornare la policy chiave che desideri AWS KMS key che Amazon Inspector utilizzi per crittografare il tuo rapporto.

Per utilizzare la console Amazon Inspector per esportare un report, verifica anche di essere autorizzato a eseguire le seguenti azioni: AWS KMS

  • kms:DescribeKey

  • kms:ListAliases

Queste azioni ti consentono di recuperare e visualizzare informazioni sul tuo AWS KMS keys account. Puoi quindi scegliere una di queste chiavi per crittografare il rapporto.

Se intendi creare una nuova chiave KMS per la crittografia del rapporto, devi anche essere autorizzato a eseguire l'kms:CreateKeyazione.

Amazon S3

Per Amazon S3, verifica di essere autorizzato a eseguire le seguenti azioni:

  • s3:CreateBucket

  • s3:DeleteObject

  • s3:PutBucketAcl

  • s3:PutBucketPolicy

  • s3:PutBucketPublicAccessBlock

  • s3:PutObject

  • s3:PutObjectAcl

Queste azioni ti consentono di creare e configurare il bucket S3 in cui desideri che Amazon Inspector memorizzi il report. Consentono inoltre di aggiungere ed eliminare oggetti dal bucket.

Se prevedi di utilizzare la console Amazon Inspector per esportare il report, verifica anche di essere autorizzato a eseguire le azioni s3:ListAllMyBuckets ands3:GetBucketLocation. Queste azioni ti consentono di recuperare e visualizzare informazioni sui bucket S3 del tuo account. Puoi quindi scegliere uno di questi bucket per archiviare il report.

Se non sei autorizzato a eseguire una o più delle azioni richieste, chiedi assistenza AWS all'amministratore prima di procedere alla fase successiva.

Fase 2: Configurare un bucket S3

Dopo aver verificato le autorizzazioni, sei pronto per configurare il bucket S3 in cui desideri archiviare il rapporto sui risultati. Può essere un bucket esistente per il tuo account o un bucket esistente di proprietà di un altro Account AWS a cui sei autorizzato ad accedere. Se desideri archiviare il report in un nuovo bucket, crea il bucket prima di procedere.

Il bucket S3 deve contenere i dati dei risultati che desideri esportare. Regione AWS Ad esempio, se utilizzi Amazon Inspector nella regione Stati Uniti orientali (Virginia settentrionale) e desideri esportare i dati dei risultati per quella regione, il bucket deve trovarsi anche nella regione Stati Uniti orientali (Virginia settentrionale).

Inoltre, la policy del bucket deve consentire ad Amazon Inspector di aggiungere oggetti al bucket. Questo argomento spiega come aggiornare la policy del bucket e fornisce un esempio della dichiarazione da aggiungere alla policy. Per informazioni dettagliate sull'aggiunta e l'aggiornamento delle politiche dei bucket, consulta Using bucket policies nella Amazon Simple Storage Service User Guide.

Se desideri archiviare il report in un bucket S3 di proprietà di un altro account, collabora con il proprietario del bucket per aggiornare la politica del bucket. Ottieni anche l'URI per il bucket. Dovrai inserire questo URI quando esporti il report.

Per aggiornare la politica del bucket
  1. Accedi utilizzando le tue credenziali, quindi apri la console Amazon S3 all'indirizzo. https://console.aws.amazon.com/s3

  2. Nel pannello di navigazione, scegli Bucket.

  3. Scegli il bucket S3 in cui desideri archiviare il report dei risultati.

  4. Scegli la scheda Autorizzazioni.

  5. Seleziona Modifica nella sezione Policy bucket.

  6. Copia la seguente dichiarazione di esempio negli appunti:

    JSON
    { "Version":"2012-10-17", "Statement": [ { "Sid": "allow-inspector", "Effect": "Allow", "Principal": { "Service": "inspector2.amazonaws.com" }, "Action": [ "s3:PutObject", "s3:PutObjectAcl", "s3:AbortMultipartUpload" ], "Resource": "arn:aws:s3:::amzn-s3-demo-bucket/*", "Condition": { "StringEquals": { "aws:SourceAccount": "111122223333" }, "ArnLike": { "aws:SourceArn": "arn:aws:inspector2:us-east-1:111122223333:report/*" } } } ] }
  7. Nell'editor di policy Bucket sulla console Amazon S3, incolla l'istruzione precedente nella policy per aggiungerla alla policy.

    Quando aggiungi l'istruzione, assicurati che la sintassi sia valida. Le politiche Bucket utilizzano il formato JSON. Ciò significa che è necessario aggiungere una virgola prima o dopo l'istruzione, a seconda di dove si aggiunge l'istruzione alla policy. Se aggiungi l'istruzione come ultima dichiarazione, aggiungi una virgola dopo la parentesi graffa di chiusura dell'istruzione precedente. Se la aggiungi come prima dichiarazione o tra due dichiarazioni esistenti, aggiungi una virgola dopo le parentesi graffe di chiusura dell'istruzione.

  8. Aggiorna l'istruzione con i valori corretti per il tuo ambiente, dove:

    • amzn-s3-demo-bucketè il nome del bucket.

    • 111122223333è l'ID dell'account del tuo Account AWS.

    • Regionè quello Regione AWS in cui stai utilizzando Amazon Inspector e desideri consentire ad Amazon Inspector di aggiungere report al bucket. Ad esempio, us-east-1 per la regione Stati Uniti orientali (Virginia settentrionale).

    Nota

    Se utilizzi Amazon Inspector in una modalità abilitata manualmente Regione AWS, aggiungi anche il codice regionale appropriato al valore del campo. Service Questo campo specifica l'entità del servizio Amazon Inspector.

    Ad esempio, se utilizzi Amazon Inspector nella regione del Medio Oriente (Bahrain), che ha il codice regionaleme-south-1, sostituisci inspector2.amazonaws.com con inspector2.me-south-1.amazonaws.com nella dichiarazione.

    Nota che l'istruzione di esempio definisce le condizioni che utilizzano due chiavi di condizione globali IAM:

    • aws: SourceAccount — Questa condizione consente ad Amazon Inspector di aggiungere report al bucket solo per il tuo account. Impedisce ad Amazon Inspector di aggiungere report al bucket per altri account. Più specificamente, la condizione specifica quale account può utilizzare il bucket per le risorse e le azioni specificate dalla condizione. aws:SourceArn

      Per archiviare i report per account aggiuntivi nel bucket, aggiungi l'ID account per ogni account aggiuntivo a questa condizione. Ad esempio:

      "aws:SourceAccount": ["111122223333","444455556666","123456789012"]
    • aws: SourceArn — Questa condizione limita l'accesso al bucket in base all'origine degli oggetti che vengono aggiunti al bucket. Impedisce ad altri Servizi AWS di aggiungere oggetti al bucket. Inoltre, impedisce ad Amazon Inspector di aggiungere oggetti al bucket mentre esegue altre azioni per il tuo account. Più specificamente, la condizione consente ad Amazon Inspector di aggiungere oggetti al bucket solo se gli oggetti sono report di risultati e solo se tali report vengono creati dall'account e nella regione specificata nella condizione.

      Per consentire ad Amazon Inspector di eseguire le azioni specificate per account aggiuntivi, aggiungi Amazon Resource Names (ARN) per ogni account aggiuntivo a questa condizione. Ad esempio:

      "aws:SourceArn": [ "arn:aws:inspector2:Region:111122223333:report/*", "arn:aws:inspector2:Region:444455556666:report/*", "arn:aws:inspector2:Region:123456789012:report/*" ]

      Gli account specificati dalle aws:SourceArn condizioni aws:SourceAccount and devono corrispondere.

    Entrambe le condizioni aiutano a evitare che Amazon Inspector venga utilizzato come sostituto confuso durante le transazioni con Amazon S3. Anche se non lo consigliamo, puoi rimuovere queste condizioni dalla bucket policy.

  9. Al termine dell'aggiornamento della policy del bucket, scegli Salva modifiche.

Passaggio 3: configura un AWS KMS key

Dopo aver verificato le autorizzazioni e configurato il bucket S3, stabilisci quale AWS KMS key desideri che Amazon Inspector utilizzi per crittografare il rapporto sui risultati. La chiave deve essere una chiave KMS di crittografia simmetrica gestita dal cliente. Inoltre, la chiave deve trovarsi nello stesso Regione AWS bucket S3 configurato per archiviare il report.

La chiave può essere una chiave KMS esistente dal tuo account o una chiave KMS esistente di proprietà di un altro account. Se desideri utilizzare una nuova chiave KMS, creala prima di procedere. Se desideri utilizzare una chiave esistente di proprietà di un altro account, ottieni l'Amazon Resource Name (ARN) della chiave. Dovrai inserire questo ARN quando esporti il rapporto da Amazon Inspector. Per informazioni sulla creazione e la revisione delle impostazioni per le chiavi KMS, consulta Managing keys nella Developer Guide. AWS Key Management Service

Dopo aver determinato quale chiave KMS desideri utilizzare, concedi ad Amazon Inspector il permesso di utilizzare la chiave. Altrimenti, Amazon Inspector non sarà in grado di crittografare ed esportare il rapporto. Per autorizzare Amazon Inspector a utilizzare la chiave, aggiorna la politica relativa alla chiave. Per informazioni dettagliate sulle politiche chiave e sulla gestione dell'accesso alle chiavi KMS, consulta le politiche chiave AWS KMS nella Guida per gli AWS Key Management Service sviluppatori.

Nota

La procedura seguente consente di aggiornare una chiave esistente per consentire ad Amazon Inspector di utilizzarla. Se non disponi di una chiave esistente, consulta Creating keys nella AWS Key Management Service Developer Guide.

Per aggiornare la politica chiave
  1. Accedi utilizzando le tue credenziali, quindi apri la AWS KMS console all'indirizzo https://console.aws.amazon.com/kms.

  2. Nel riquadro di navigazione, scegli Chiavi gestite dal cliente.

  3. Scegli la chiave KMS che desideri utilizzare per crittografare il rapporto. La chiave deve essere una chiave di crittografia simmetrica (SYMMETRIC_DEFAULT).

  4. Nella scheda Policy della chiave, seleziona Modifica. Se non vedi una policy chiave con il pulsante Modifica, devi prima selezionare Passa alla visualizzazione delle policy.

  5. Copia la seguente dichiarazione di esempio negli appunti:

    { "Sid": "Allow Amazon Inspector to use the key", "Effect": "Allow", "Principal": { "Service": "inspector2.amazonaws.com" }, "Action": [ "kms:Decrypt", "kms:GenerateDataKey*" ], "Resource": "*", "Condition": { "StringEquals": { "aws:SourceAccount": "111122223333" }, "ArnLike": { "aws:SourceArn": "arn:aws:inspector2:Region:111122223333:report/*" } } }
  6. Nell'editor dei criteri chiave sulla AWS KMS console, incolla l'istruzione precedente nella policy chiave per aggiungerla alla policy.

    Quando aggiungi l'istruzione, assicurati che la sintassi sia valida. Le politiche chiave utilizzano il formato JSON. Ciò significa che è necessario aggiungere una virgola prima o dopo l'istruzione, a seconda di dove si aggiunge l'istruzione alla politica. Se aggiungi l'istruzione come ultima dichiarazione, aggiungi una virgola dopo la parentesi graffa di chiusura dell'istruzione precedente. Se la aggiungi come prima dichiarazione o tra due dichiarazioni esistenti, aggiungi una virgola dopo le parentesi graffe di chiusura dell'istruzione.

  7. Aggiorna l'istruzione con i valori corretti per il tuo ambiente, dove:

    • 111122223333è l'ID dell'account del tuo Account AWS.

    • Regionè il campo Regione AWS in cui desideri consentire ad Amazon Inspector di crittografare i report con la chiave. Ad esempio, us-east-1 per la regione Stati Uniti orientali (Virginia settentrionale).

    Nota

    Se utilizzi Amazon Inspector in una modalità abilitata manualmente Regione AWS, aggiungi anche il codice regionale appropriato al valore del campo. Service Ad esempio, se utilizzi Amazon Inspector nella regione del Medio Oriente (Bahrain), sostituisci con. inspector2.amazonaws.com inspector2.me-south-1.amazonaws.com

    Come l'istruzione di esempio per la bucket policy nel passaggio precedente, i Condition campi di questo esempio utilizzano due chiavi di condizione globali IAM:

    • aws: SourceAccount — Questa condizione consente ad Amazon Inspector di eseguire le azioni specificate solo per il tuo account. Più specificamente, determina quale account può eseguire le azioni specificate per le risorse e le azioni specificate dalla aws:SourceArn condizione.

      Per consentire ad Amazon Inspector di eseguire le azioni specificate per account aggiuntivi, aggiungi l'ID account per ogni account aggiuntivo a questa condizione. Ad esempio:

      "aws:SourceAccount": ["111122223333","444455556666","123456789012"]
    • aws: SourceArn — Questa condizione Servizi AWS impedisce ad altri di eseguire le azioni specificate. Inoltre, impedisce ad Amazon Inspector di utilizzare la chiave durante l'esecuzione di altre azioni per il tuo account. In altre parole, consente ad Amazon Inspector di crittografare gli oggetti S3 con la chiave solo se gli oggetti sono report di risultati e solo se tali report vengono creati dall'account e nella regione specificata nella condizione.

      Per consentire ad Amazon Inspector di eseguire le azioni specificate per account aggiuntivi, aggiungi ARN per ogni account aggiuntivo a questa condizione. Ad esempio:

      "aws:SourceArn": [ "arn:aws:inspector2:us-east-1:111122223333:report/*", "arn:aws:inspector2:us-east-1:444455556666:report/*", "arn:aws:inspector2:us-east-1:123456789012:report/*" ]

      Gli account specificati dalle aws:SourceArn condizioni aws:SourceAccount and devono corrispondere.

    Queste condizioni aiutano a evitare che Amazon Inspector venga utilizzato come sostituto confuso durante le transazioni con AWS KMS. Sebbene non lo consigliamo, puoi rimuovere queste condizioni dalla dichiarazione.

  8. Al termine dell'aggiornamento della politica chiave, scegli Salva modifiche.

Passaggio 4: configura ed esporta un rapporto sui risultati

Nota

Puoi esportare solo un rapporto sui risultati alla volta. Se è in corso un'esportazione, è necessario attendere il completamento dell'esportazione prima di esportare un altro rapporto sui risultati.

Dopo aver verificato le autorizzazioni e aver configurato le risorse per crittografare e archiviare il rapporto sui risultati, sei pronto per configurare ed esportare il rapporto.

Per configurare ed esportare un rapporto sui risultati
  1. Accedi utilizzando le tue credenziali, quindi apri la console Amazon Inspector all'indirizzo. https://console.aws.amazon.com/inspector/v2/home

  2. Nel riquadro di navigazione, in Risultati, scegli Tutti i risultati.

  3. (Facoltativo) Utilizzando la barra dei filtri sopra la tabella Risultati, aggiungi criteri di filtro che specificano quali risultati includere nel rapporto. Man mano che aggiungi i criteri, Amazon Inspector aggiorna la tabella per includere solo i risultati che corrispondono ai criteri. La tabella fornisce un'anteprima dei dati che conterrà il rapporto.

    Nota

    Ti consigliamo di aggiungere criteri di filtro. In caso contrario, il rapporto includerà i dati relativi a tutti i risultati correnti Regione AWS con stato Attivo. Se sei l'amministratore di Amazon Inspector di un'organizzazione, sono inclusi i dati relativi ai risultati di tutti gli account membri della tua organizzazione.

    Se un rapporto include dati per tutti o molti risultati, può essere necessario molto tempo per generare ed esportare il rapporto e puoi esportare solo un rapporto alla volta.

  4. Scegli Esporta risultati.

  5. Nella sezione Impostazioni di esportazione, per Tipo di file di esportazione, specifica un formato di file per il rapporto:

    • Per creare un file JavaScript Object Notation (.json) contenente i dati, scegli JSON.

      Se scegli l'opzione JSON, il rapporto includerà tutti i campi per ogni risultato. Per un elenco dei possibili campi JSON, consulta il tipo di dati Finding nel riferimento all'API Amazon Inspector.

    • Per creare un file con valori separati da virgole (.csv) che contenga i dati, scegli CSV.

      Se scegli l'opzione CSV, il rapporto includerà solo un sottoinsieme dei campi per ogni risultato, circa 45 campi che riportano gli attributi chiave di un risultato. I campi includono: Tipo di ricerca, Titolo, Severità, Stato, Descrizione, First Seen, Last Seen, Fix Available, ID AWS account, ID risorsa, Resource Tags e Remediation. Questi si aggiungono ai campi che raccolgono i dettagli del punteggio e gli URL di riferimento per ogni risultato. Di seguito è riportato un esempio delle intestazioni CSV in un rapporto sui risultati:

      AWS ID dell'account Gravità Correzione disponibile Tipo di ricerca Titolo Description Trovare l'ARN visto per la prima volta Visto l'ultima volta Ultimo aggiornamento Resource ID (ID risorsa) Tag delle immagini del contenitore Region Platform (Piattaforma) Tag delle risorse Pacchetti interessati Versione installata del pacchetto Risolto nella versione Correzione dei pacchetti (Percorso del file) Percorsi di rete Età (giorni) Correzione Punteggio dell'ispettore Vettore del punteggio dell'ispettore Stato ID di vulnerabilità Fornitori Gravità del fornitore Avviso per i fornitori Pubblicata la consulenza ai fornitori Punteggio NVD CVSS3 Vettore NVD CVSS3 Punteggio NVD CVSS2 Vettore NVD CVSS2 Punteggio CVSS3 del fornitore Vettore CVSS3 del fornitore Punteggio CVSS2 del fornitore Vettore CVSS2 del fornitore Tipo di risorsa Ami Risorsa pubblica Ipv4 Risorsa privata Ipv4 Risorsa Ipv6 Risorsa Vpc Intervallo porte Exploit disponibile Ultimo sfruttamento a Strati Lambda Tipo di pacchetto Lambda Ultimo aggiornamento di Lambda a URL di riferimento
  6. In Posizione di esportazione, per l'URI S3, specifica il bucket S3 in cui desideri archiviare il report:

    • Per archiviare il report in un bucket di proprietà del tuo account, scegli Browse S3. Amazon Inspector mostra una tabella dei bucket S3 per il tuo account. Seleziona la riga per il bucket che desideri, quindi scegli Scegli.

      Suggerimento

      Per specificare anche un prefisso di percorso Amazon S3 per il report, aggiungi una barra (/) e il prefisso al valore nella casella URI S3. Amazon Inspector include quindi il prefisso quando aggiunge il report al bucket e Amazon S3 genera il percorso specificato dal prefisso.

      Ad esempio, se desideri utilizzare il tuo Account AWS ID come prefisso e l'ID del tuo account è 111122223333, aggiungi il valore nella /111122223333 casella URI S3.

      Un prefisso è simile a un percorso di directory all'interno di un bucket S3. Consente di raggruppare oggetti simili in un bucket, proprio come si potrebbero archiviare file simili in una cartella su un file system. Per ulteriori informazioni, consulta Organizzazione degli oggetti nella console Amazon S3 tramite cartelle nella Amazon Simple Storage Service User Guide.

    • Per archiviare il report in un bucket di proprietà di un altro account, inserisci l'URI del bucket, ad esempios3://DOC-EXAMPLE_BUCKET, dove DOC-EXAMPLE _BUCKET è il nome del bucket. Il proprietario del bucket può trovare queste informazioni per te nelle proprietà del bucket.

  7. Per la chiave KMS, specifica AWS KMS key quella che desideri utilizzare per crittografare il report:

    • Per utilizzare una chiave del tuo account, scegli la chiave dall'elenco. L'elenco mostra le chiavi KMS di crittografia simmetrica gestite dal cliente per il tuo account.

    • Per utilizzare una chiave di proprietà di un altro account, inserisci l'Amazon Resource Name (ARN) della chiave. Il proprietario della chiave può trovare queste informazioni per te nelle proprietà della chiave. Per ulteriori informazioni, consulta Trovare l'ID della chiave e l'ARN della chiave nella Guida per gli AWS Key Management Service sviluppatori.

  8. Scegli Export (Esporta).

Amazon Inspector genera il report dei risultati, lo crittografa con la chiave KMS specificata e lo aggiunge al bucket S3 specificato. A seconda del numero di risultati che hai scelto di includere nel rapporto, questo processo può richiedere diversi minuti o ore. Al termine dell'esportazione, Amazon Inspector visualizza un messaggio che indica che il rapporto sui risultati è stato esportato correttamente. Facoltativamente, scegli Visualizza rapporto nel messaggio per accedere al rapporto in Amazon S3.

Tieni presente che puoi esportare solo un report alla volta. Se è in corso un'esportazione, attendi il completamento dell'esportazione prima di provare a esportare un altro rapporto.

Risolvi gli errori di esportazione

Se si verifica un errore quando si tenta di esportare un rapporto sui risultati, Amazon Inspector visualizza un messaggio che descrive l'errore. Puoi utilizzare le informazioni contenute in questo argomento come guida per identificare le possibili cause e soluzioni dell'errore.

Ad esempio, verifica che il bucket S3 sia attivo Regione AWS e che la politica del bucket consenta ad Amazon Inspector di aggiungere oggetti al bucket. Verifica inoltre che AWS KMS key sia abilitato nella regione corrente e assicurati che la politica chiave consenta ad Amazon Inspector di utilizzare la chiave.

Dopo aver risolto l'errore, prova a esportare nuovamente il rapporto.

Impossibile avere un errore di segnalazione multipla

Se stai tentando di creare un report ma Amazon Inspector lo sta già generando, riceverai un messaggio di errore che indica il motivo: Cannot have multiple reports in progress. Questo errore si verifica perché Amazon Inspector può generare un solo report per un account alla volta.

Per risolvere l'errore, puoi attendere il completamento dell'altro rapporto o annullarlo prima di richiederne uno nuovo.

È possibile verificare lo stato di un report utilizzando l'GetFindingsReportStatusoperazione, questa operazione restituisce l'ID del report di qualsiasi rapporto attualmente in fase di generazione.

Se necessario, è possibile utilizzare l'ID del report fornito dall'GetFindingsReportStatusoperazione per annullare un'esportazione attualmente in corso utilizzando l'CancelFindingsReportoperazione.