了解 Amazon Inspector 中的發現 - Amazon Inspector

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

了解 Amazon Inspector 中的發現

發現項目是關於會影響您其中一個 AWS 資源的弱點的詳細報告。發現項目會以偵測到的弱點命名,並提供嚴重性等級、受影響資源的相關資訊,以及說明如何修復已回報弱點的詳細資訊。

Amazon Inspector 只要偵測到 Amazon EC2 執行個體中的漏洞、Amazon ECR 儲存庫中的容器映像檔或 AWS Lambda 函數,就會產生一個發現項目。Amazon Inspector 會持續掃描您的運算環境,並儲存所有使用中的發現項目,直到您進行修復為止。

當您修復發現項目時,該發現項目會自動關閉,而 Amazon Inspector 會在 7 天後刪除該發現項目。刪除資源時,Amazon Inspector 會在 30 天後刪除與資源相關聯的任何發現項目。

如果您停用 Amazon Inspector,則發現項目會在 24 小時後移除。如果您的帳戶 AWS 遭到停權,則發現項目會在 90 天後移除。

發現項目會以下列其中一種狀態分類:

Active (作用中)

Amazon Inspector 會識別尚未修復為「作中」的發現項目。

抑制

Amazon Inspector 會將受到一或多個抑制規則約束的發現項目識別為「抑制」。您可以在隱藏的發現項目清單中找到隱藏的發現項目 如需詳細資訊,請參閱 使用抑制規則抑制 Amazon Inspector 發現

Closed (封閉式)

修復弱點後,Amazon Inspector 會自動偵測到這一點,並將發現的狀態變更為「已關閉」。已關閉的發現項目會在 7 天後刪除。