Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Service-linked autorizzazioni di ruolo per le scansioni senza agenti di Amazon Inspector
La scansione senza agenti di Amazon Inspector utilizza il ruolo collegato al servizio denominato. AWSServiceRoleForAmazonInspector2Agentless Questa SLR consente ad Amazon Inspector di creare un'istantanea del volume Amazon EBS nel tuo account e quindi accedere ai dati da tale istantanea. Questo ruolo collegato al servizio prevede che il servizio assuma il ruolo. agentless.inspector2.amazonaws.com
Importante
Le dichiarazioni in questo ruolo collegato al servizio impediscono ad Amazon Inspector di eseguire scansioni senza agenti su qualsiasi istanza EC2 esclusa dalle scansioni utilizzando il tag. InspectorEc2Exclusion Inoltre, le dichiarazioni impediscono ad Amazon Inspector di accedere ai dati crittografati da un volume quando la chiave KMS utilizzata per crittografarli ha il tag. InspectorEc2Exclusion Per ulteriori informazioni, consulta Escludendo le istanze dalle scansioni di Amazon Inspector.
La politica delle autorizzazioni per il ruolo, che prende il nomeAmazonInspector2AgentlessServiceRolePolicy, consente ad Amazon Inspector di eseguire attività come:
-
Usa le azioni di Amazon Elastic Compute Cloud (Amazon EC2) per recuperare informazioni sulle tue istanze, volumi e istantanee EC2.
Usa le azioni di tagging di Amazon EC2 per etichettare le istantanee per le scansioni con la chiave tag.
InspectorScanUsa le azioni di istantanea di Amazon EC2 per creare istantanee, etichettarle con la chiave
InspectorScantag e quindi eliminare le istantanee dei volumi Amazon EBS che sono stati contrassegnati con la chiave tag.InspectorScan
-
Usa le azioni di Amazon EBS per recuperare informazioni dalle istantanee contrassegnate con la chiave tag.
InspectorScan Utilizza azioni di AWS KMS decrittografia selezionate per decrittografare le istantanee crittografate con chiavi gestite dal cliente. AWS KMS Amazon Inspector non decrittografa le istantanee quando la chiave KMS utilizzata per crittografarle è contrassegnata con il tag.
InspectorEc2Exclusion
Il ruolo è configurato con la seguente politica di autorizzazioni.