View a markdown version of this page

適用於 Linux和 的 Amazon Inspector SSM 外掛程式 Windows - Amazon Inspector

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

適用於 Linux和 的 Amazon Inspector SSM 外掛程式 Windows

本主題說明 Linux和 Windows執行個體的 Amazon Inspector SSM 外掛程式。

我們建議增強型 EC2 掃描

Amazon Inspector SSM 外掛程式是舊版掃描器。我們建議您使用 Amazon Inspector VM Scanner 升級至增強型 EC2 掃描。VM Scanner 在所有支援的作業系統中使用相同的掃描機制,並產生更一致的調查結果。Windows 特別是,它可避免可能導致 Amazon Inspector SSM 外掛程式回報問題清單不一致的每次查詢逾時。

的 Amazon Inspector SSM 外掛程式 Linux

如果您尚未使用 Amazon Inspector VM Scanner 啟用增強型 EC2 掃描,Amazon Inspector 會使用 Amazon Inspector SSM 外掛程式在 Linux 執行個體上執行深度檢查掃描。Amazon Inspector SSM 外掛程式會自動安裝在 /opt/aws/inspector/bin目錄中的 Linux 執行個體上。可執行檔的名稱為 inspectorssmplugin

Amazon Inspector 使用 Systems Manager Distributor 在您的執行個體上部署外掛程式。若要執行深層檢查掃描,Systems Manager Distributor 和 Amazon Inspector 必須支援您的 Amazon EC2 執行個體作業系統。如需有關 Systems Manager Distributor 支援的作業系統的資訊,請參閱AWS Systems Manager 《 使用者指南》中的支援的套件平台和架構

Amazon Inspector 會建立檔案目錄,以管理 Amazon Inspector SSM 外掛程式為深入檢查所收集的資料。這些檔案目錄包括 /opt/aws/inspector/var/input/opt/aws/inspector/var/output

中的 packages.txt 檔案會/opt/aws/inspector/var/output儲存深度檢查探索之套件的完整路徑。如果 Amazon Inspector 在執行個體上多次偵測到相同的套件,packages.txt檔案會列出找到套件的每個位置。

Amazon Inspector 會將外掛程式的日誌存放在 /var/log/amazon/inspector目錄中。

解除安裝 Amazon Inspector SSM 外掛程式

如果不小心刪除inspectorssmplugin檔案,SSM 關聯InspectorLinuxDistributor-do-not-delete會在下次掃描間隔嘗試重新安裝inspectorssmplugin檔案。

如果您停用 Amazon EC2 掃描,外掛程式將自動從所有 Linux 主機解除安裝。

的 Amazon Inspector SSM 外掛程式 Windows

如果您尚未使用 Amazon Inspector VM Scanner 啟用增強型 EC2 掃描,Amazon Inspector 需要 Amazon Inspector SSM 外掛程式才能掃描您的Windows執行個體。Amazon Inspector SSM 外掛程式會自動安裝在 中的Windows執行個體上C:\Program Files\Amazon\Inspector,可執行檔名為 InspectorSsmPlugin.exe

系統會建立下列檔案位置,以存放 Amazon Inspector SSM 外掛程式收集的資料:

  • C:\ProgramData\Amazon\Inspector\Input

  • C:\ProgramData\Amazon\Inspector\Output

  • C:\ProgramData\Amazon\Inspector\Logs

注意

根據預設,Amazon Inspector SSM 外掛程式會以低於正常優先順序執行。

注意

掃描Windows執行個體需要 ssm:PutInventoryssm:GetParameter許可。如果在執行個體上設定 IAM 執行個體描述檔,Amazon Inspector 會使用該描述檔並忽略預設主機管理組態 (DHMC) 角色。執行個體描述檔必須包含這些許可。如果未設定執行個體描述檔,Amazon Inspector 會使用設定的預設主機管理組態角色,其中必須包含這些許可。

解除安裝 Amazon Inspector SSM 外掛程式

如果不小心刪除InspectorSsmPlugin.exe檔案,InspectorDistributor-do-not-delete關聯會在下一個Windows掃描間隔重新安裝InspectorSsmPlugin.exe檔案。如果您想要解除安裝 Amazon Inspector SSM 外掛程式,您可以使用 AmazonInspector2-ConfigureInspectorSsmPlugin 文件中的解除安裝動作。不過,如果您停用 Amazon Inspector SSM 外掛程式將自動從所有Windows主機解除安裝。 Amazon EC2

注意

如果您在停用 Amazon Inspector 之前解除安裝 SSM 代理程式,Amazon Inspector SSM 外掛程式會保留在Windows主機上,但不會將資料傳送至 Amazon Inspector SSM 外掛程式。如需詳細資訊,請參閱停用 Amazon Inspector