停用 Amazon Inspector - Amazon Inspector

停用 Amazon Inspector

可使用 Amazon Inspector 控制台或使用 Amazon Inspector API 停用 Amazon Inspector。如果您停用某个账户的所有扫描类型,则该账户的 Amazon Inspector 将自动停用。

如果您停用某个账户的 Amazon Inspector,该账户的所有扫描类型都将被停用。此外,该账户的所有 Amazon Inspector 扫描设置都将被删除,包括筛选条件、禁止规则以及调查发现。

停用 Amazon Inspector Amazon EC2 扫描时,Amazon Inspector 将删除以下 SSM 关联:

  • InspectorDistributor-do-not-delete

  • InspectorInventoryCollection-do-not-delete

  • InvokeInspectorSsmPlugin-do-not-delete。此外,通过此关联安装的 Amazon Inspector SSM 插件将从您的所有 Windows 主机上移除。有关更多信息,请参阅 扫描 Windows EC2 实例

注意

停用 Amazon Inspector 后,您就不会再产生服务费。不过,您随时可以重新激活 Amazon Inspector。

有关如何停用不同资源的扫描类型的信息,请参阅停用扫描类型

先决条件

根据账户类型,请考虑以下事项:

  • 如果您的账户是一个独立的 Amazon Inspector 账户,则可以随时停用 Amazon Inspector。

  • 如果您是多账户环境中的成员账户,则无法停用 Amazon Inspector。您必须联系贵组织的委派管理员来停用 Amazon Inspector。

  • 如果您是组织的委派管理员,则必须先解除所有成员账户的关联,然后才能停用 Amazon Inspector。

注意

当您以委派管理员身份停用 Amazon Inspector 时,将会停用贵组织的自动激活特征。

停用 Amazon Inspector

注意

在停用 Amazon Inspector 之前,请考虑先导出调查发现

Console
要停用 Amazon Inspector
  1. 使用您的凭证登录,然后打开 Amazon Inspector 控制台,网址为:https://console.aws.amazon.com/inspector/v2/home

  2. 使用页面右上角的 AWS 区域 选择器,选择要停用 Amazon Inspector 的区域。

  3. 在导航窗格中,选择常规设置

  4. 选择停用 Inspector

  5. 出现确认提示时,在文本框中输入停用,然后选择停用 Inspector

  6. (推荐)在您要停用 Amazon Inspector 的每个区域中重复这些步骤。

API

运行禁用 API 操作。在请求中,提供您要停用的账户 ID,以及用于 resourceTypesEC2, ECR, LAMBDA,以停用所有扫描,这将停用该账户。