使用 GuardDuty 受管標籤監控 S3 物件掃描 - Amazon GuardDuty

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

使用 GuardDuty 受管標籤監控 S3 物件掃描

使用啟用標記選項,讓 GuardDuty 可以在完成惡意軟體掃描後將標籤新增至您的 Amazon S3 物件。

啟用標記的考量事項
  • GuardDuty 標記 S3 物件時會產生相關聯的用量成本。如需詳細資訊,請參閱S3 惡意軟體防護的價格和使用成本

  • 您必須保留與此儲存貯體相關聯的偏好IAM角色所需的標記許可;否則 GuardDuty ,無法將標籤新增至掃描的物件。此IAM角色已包含將標籤新增至掃描 S3 物件的許可。如需詳細資訊,請參閱建立或更新IAM角色政策

  • 根據預設,您最多可以將 10 個標籤與 S3 物件建立關聯。如需詳細資訊,請參閱使用標籤型存取控制 (TBAC)

啟用 S3 儲存貯體或特定字首的標記後,任何新上傳的已掃描物件都會有下列鍵值對格式的關聯標籤:

GuardDutyMalwareScanStatus:Scan-Result-Status

如需潛在標籤值的資訊,請參閱 S3 物件潛在掃描狀態和結果狀態