本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
啟用掃描類型
您可以隨時啟用 Amazon Inspector 掃描類型。當您啟用掃描類型時,Amazon Inspector 會立即開始掃描掃描類型的合格資源。以下簡短說明每種掃描類型:
Amazon EC2 掃描
此掃描類型會先從您的 EC2 執行個體擷取中繼資料,再將中繼資料與從安全建議收集的規則進行比較。當您啟用此掃描類型時,Amazon Inspector 會掃描您帳戶中所有符合資格的執行個體,以找出套件漏洞和網路連線能力問題。
Amazon ECR 掃描
此掃描類型會掃描 Amazon ECR 中的容器映像。當您啟用此掃描類型時,您可以將私有登錄檔的掃描組態設定從基本掃描變更為增強型掃描。
Lambda 標準掃描
Lambda 標準掃描是預設的 Lambda 掃描類型。當您啟用 Lambda 標準掃描時,只要在過去 90 天內調用或更新程式碼漏洞,就會掃描您帳戶中的所有 Lambda 函數。
Lambda 程式碼掃描
Lambda 程式碼掃描會掃描 Lambda 函數中的自訂應用程式程式碼。啟用 Lambda 程式碼掃描時,只要在過去 90 天內調用或更新程式碼漏洞,就會掃描您帳戶中的所有 Lambda 函數。
注意
您可以使用 Lambda 程式碼掃描來啟用 Lambda 標準掃描或 Lambda 標準掃描。
如需可用掃描類型的更完整概觀,請參閱使用 Amazon Inspector 自動進行資源掃描。本節說明如何在 Amazon Inspector 中啟用掃描類型。
啟用掃描
如果您是 AWS 組織中 Amazon Inspector 的委派管理員,您可以使用 Amazon Inspector inspector2-enablement-with-cli