View a markdown version of this page

Amazon Inspector 集成 - Amazon Inspector

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

Amazon Inspector 集成

亚马逊 Inspector 与其他 AWS 服务集成。这些服务可以从 Amazon Inspector 摄取数据,以便您可以通过不同的方式查看调查发现。要了解更多信息,请查看以下集成选项。

使用亚马逊 Inspector AWS Organizations

AWS Organizations帮助您集中管理和治理您的 AWS 环境。您可以使用 AWS Organizations 政策自动启用和管理组织中多个账户的 Amazon Inspector。

亚马逊检查员组织政策允许您:

  • 在您的组织中集中启用 Amazon Inspector 扫描类型(EC2、ECR、Lambda、代码存储库)

  • 自动对加入该组织的新账户应用 Amazon Inspector 启用权限

  • 在组织单位之间实施一致的扫描覆盖范围

  • 防止成员帐户禁用所需的扫描

组织策略控制资源类型的启用,而委派的管理员保留对扫描配置设置的控制。有关组织策略如何与委派管理员和成员账户权限交互的信息,请参阅使用 Amazon Inspector 管理多个账户 AWS Organizations。有关创建亚马逊检查员政策的详细说明,请参阅亚马逊检查员政策 AWS Organizations 文档。

Amazon Inspector 与 Amazon ECR 集成

亚马逊弹性容器注册表 (Amazon ECR) 是一个 AWS托管的容器镜像注册表,支持私有注册表。Amazon ECR 私有注册表在可用性和可扩展性都非常高的架构中托管容器映像。可以使用 Amazon Inspector 扫描驻留在 Amazon ECR 存储库中的容器映像,查找易受攻击的操作系统程序包和编程语言程序包。有关更多信息,请参阅 Amazon Inspector 与 Amazon Elastic Container Registry (Amazon ECR) 集成

亚马逊 Inspector 与 AWS Security Hub CSPM

AWS Security Hub CSPM全面了解您的安全状态, AWS 并帮助您根据安全行业标准和最佳实践检查您的环境 Security Hub CSPM 从 AWS 账户、服务和支持的产品收集安全数据。您可以使用 Security Hub CSPM 来摄取 Amazon Inspector 的调查结果数据,并为所有集成 AWS 服务和 AWS 合作伙伴网络产品中的调查结果创建一个中心位置。有关更多信息,请参阅 亚马逊 Inspector 与 AWS Security Hub CSPM