Malware Protection for S3 でのオブジェクトタグ付けの有効化 - Amazon GuardDuty

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

Malware Protection for S3 でのオブジェクトタグ付けの有効化

タグ付けを有効にするオプションを使用すると GuardDuty 、マルウェアスキャンの完了後に が Amazon S3 オブジェクトにタグを追加できます。

タグ付けを有効にする際の考慮事項
  • が S3 オブジェクトに GuardDuty タグを付ける場合、関連する使用コストが発生します。詳細については、「Malware Protection for S3 の料金」を参照してください。

  • このバケット PassRole に関連付けられた優先 IAM に必要なタグ付けアクセス許可を保持する必要があります。それ以外の場合は、スキャンされたオブジェクトにタグを追加 GuardDuty できません。IAM には、スキャンされた S3 オブジェクトにタグを追加するアクセス許可が PassRole 既に含まれています。詳細については、「前提条件 - IAM PassRole ポリシーを作成または更新する」を参照してください。

  • デフォルトでは、最大 10 個のタグを S3 オブジェクトに関連付けることができます。詳細については、「タグベースのアクセスコントロール (TBAC) の使用」を参照してください。

S3 バケットまたは特定のプレフィックスのタグ付けを有効にすると、新しくアップロードされたスキャンされたオブジェクトには、次のキーと値のペア形式のタグが関連付けられます。

GuardDutyMalwareScanStatus:Scan-Status

潜在的なタグ値については、「」を参照してくださいタグベースのアクセスコントロール (TBAC) の使用