在 Amazon Inspector 中停用掃描類型 - Amazon Inspector

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

在 Amazon Inspector 中停用掃描類型

本節說明如何停用掃描類型。當您停用掃描類型時,您會失去對掃描類型產生之任何調查結果的存取權。如果您重新啟用掃描類型,Amazon Inspector 會掃描所有合格的資源,以產生新的問題清單。

提示

如果您想要保留問題清單的記錄,您可以將問題清單匯出至 Amazon Simple Storage Service (Amazon S3) 儲存貯體做為問題清單報告。如需詳細資訊,請參閱匯出 Amazon Inspector 調查結果報告

當您停用掃描類型時,您可能會在停用掃描類型的 AWS 帳戶中遇到下列變更:

Amazon EC2 掃描

當您停用帳戶的 Amazon Inspector Amazon EC2 掃描時,會刪除下列 SSM 關聯:

  • InspectorDistributor-do-not-delete

  • InspectorInventoryCollection-do-not-delete

  • InspectorLinuxDistributor-do-not-delete

  • InvokeInspectorLinuxSsmPlugin-do-not-delete

  • InvokeInspectorSsmPlugin-do-not-delete.

此外,透過此關聯安裝的 Amazon Inspector SSM 外掛程式會從所有Windows主機中移除。如需詳細資訊,請參閱掃描 Windows EC2 執行個體

Amazon ECR 掃描

當您停用帳戶的 Amazon ECR 掃描時,Amazon ECR 掃描類型帳戶會從使用 Amazon Inspector 的增強型掃描變更為使用 Amazon ECR 的基本掃描

Lambda 標準掃描

當您停用帳戶的 Lambda 標準掃描時,如果掃描類型已啟用,則會停用 Lambda 程式碼掃描。您也可以刪除 Amazon Inspector 在您啟用 Lambda 標準掃描時建立的 CloudTrail 服務連結頻道。

停用掃描

停用帳戶的所有掃描類型會停用該帳戶中的 Amazon Inspector AWS 區域。如需詳細資訊,請參閱停用 Amazon Inspector

若要完成多帳戶環境的此程序,請在以 Amazon Inspector 委派管理員身分登入時遵循下列步驟。

Console
停用掃描
  1. 使用您的登入資料登入,然後開啟位於 https://https://console.aws.amazon.com/inspector/v2/home 的 Amazon Inspector 主控台。

  2. 使用頁面右上角的 AWS 區域 選取器,選取您要停用掃描的區域。

  3. 在導覽窗格中,選擇帳戶管理

  4. 選擇帳戶索引標籤以顯示帳戶的掃描狀態。

  5. 選取您要停用掃描之每個帳戶的核取方塊。

  6. 選擇動作,然後從停用選項中選取您要停用的掃描類型。

  7. (建議) AWS 區域 在您要停用該掃描類型的每個 中重複這些步驟。

API

執行停用 API 操作。在請求中,提供您要停用掃描的帳戶 IDs,以及resourceTypes提供一或多個 EC2LAMBDAECRLAMBDA_CODE來停用掃描。