View a markdown version of this page

EC2 恶意软件防护的配额 - 亚马逊 GuardDuty
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)。

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

EC2 恶意软件防护的配额

本节包含与使用 EC2 恶意软件防护相关的配额。有关与之相关的配额 GuardDuty,请参阅GuardDuty 配额。

下表提供了使用 EC2 恶意软件防护时各种资源的默认可用性。

Scope 默认 评论

提取和分析压缩或存档文件中的数据

5

可以在存档文件中存在的最大嵌套级别数。

一个存档文件中的文件数

1000

一个存档中可扫描文件的最大数量。此数量是从存档中提取的文件数与从所有嵌套存档中提取的文件数之和。

威胁数量

32

您可以在调查结果面板中查看的最大威胁数。 GuardDuty EC2 的恶意软件保护可能已检测到更多威胁名称。如果检测到的威胁名称数量高于默认值,则可以通过选择 GuardDuty控制台详细信息面板中查找结果名称下方的查找 ID 来查看 JSON 详细信息。

每个已检测威胁的文件数

5

每个检测到的威胁所识别文件的最大数量。例如,如果 GuardDuty检测到与单个威胁关联的 10 个文件,则该威胁最多将显示 5 个文件。

每个实例每次扫描的 EBS 卷数

11

每个 EC2 实例 GuardDuty 可以扫描的最大 EBS 卷数。如果需要扫描的 EBS 卷超过 11 个,则 EC2 GuardDuty 恶意软件保护将deviceName按字母顺序排序,并选择前 11 个 EBS 卷。

EBS 卷大小

2048 GB

与亚马逊 EC2 实例和容器工作负载相关联,适用于 EC2 的 GuardDuty 恶意软件防护可以扫描每个大小不超过 2048 GB 的亚马逊 EBS 卷。此配额适用于每个支持 EC2 恶意软件保护 Amazon Web Services 区域 的地方。

受支持的文件系统类型

GuardDuty EC2 恶意软件防护可以扫描以下文件系统类型:

  • 新技术文件系统(NTFS)

  • X 文件系统(XFS)

  • 第二代扩展(ext2)文件系统

  • 第四代扩展(ext4)文件系统

  • 文件分配表(FAT)文件系统

  • 虚拟文件分配表(VFAT)文件系统

N/A.

扫描选项标签

50

自定义恶意软件扫描选项设置时,可以添加的最大资源标签数。有关更多信息,请参阅 使用用户定义的标签扫描选项。

调查发现保留期

90

GuardDuty 保留发现结果的最大天数。有关最新信息,请参阅 亚马逊 GuardDuty 配额。

恶意软件扫描保留期

90

EC2 GuardDuty 恶意软件保护保留扫描历史记录的最大天数。有关查看最近恶意软件扫描的更多信息,请参阅 在 EC2 恶意软件防护中监控扫描状态和结果。

On-demand 恶意软件扫描的每秒交易数 (TPS)

1

每个区域每秒可以启动的 On-demand 恶意软件扫描请求的数量。

On-demand 恶意软件扫描的突发限制

1

每个区域每秒可以启动的并发 On-demand 恶意软件扫描请求的数量。