本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
为存储桶配置 S3 恶意软件防护
要让 S3 恶意软件防护扫描以及(可选)向 S3 对象添加标签,您可以使用具有必要权限的服务角色代表您执行恶意软件扫描操作。有关使用服务角色启用 S3 恶意软件防护的更多信息,请参阅服务访问权限。此角色不同于GuardDuty 恶意软件保护服务相关角色。
如果您更喜欢使用 IAM 角色,则可以附加一个 IAM 角色,该角色包含扫描和(可选)向 S3 对象添加标签所需的权限。 GuardDuty 然后代入这个 IAM 角色来代表你执行这些操作。在为您的 Amazon S3 存储桶启用此防护计划时,您将需要此 IAM 角色名称。
如果您使用的是 IAM 角色,则每次想要保护 Amazon S3 存储桶时,都必须执行本节中列出的两个步骤。
要启用 S3 恶意软件防护,您需要 S3 存储桶名称、对象前缀(如果要将防护重点放在特定前缀上)以及具有所需权限的 IAM 角色名称等详细信息。
无论您是独立开始使用适用于 S3 的恶意软件保护还是将其作为 GuardDuty 服务的一部分启用,这些步骤都保持不变。
主题