EC2 恶意软件防护的配额 - Amazon GuardDuty
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

EC2 恶意软件防护的配额

本节包含与使用 EC2 恶意软件防护相关的配额。有关与之相关的配额 GuardDuty,请参阅GuardDuty 配额

下表提供了使用 EC2 恶意软件防护时各种资源的默认可用性。

Scope 默认 评论

提取和分析压缩或存档文件中的数据

5

可以在存档文件中存在的最大嵌套级别数。

一个存档文件中的文件数

1000

一个存档中可扫描文件的最大数量。此数量是从存档中提取的文件数与从所有嵌套存档中提取的文件数之和。

威胁数量

32

您可以在调查结果面板中查看的最大威胁数量。 GuardDuty EC2 恶意软件防护可能已检测到更多威胁名称。如果检测到的威胁名称的数量大于默认值,则可以在 GuardDuty控制台的详细信息面板中选择查找名称下方的查找 ID 来查看 JSON 详细信息。

每个已检测威胁的文件数

5

每个检测到的威胁所识别文件的最大数量。例如,如果 GuardDuty检测到与单个威胁关联的 10 个文件,则该威胁最多会显示 5 个文件。

每个实例每次扫描的 EBS 卷数

11

每个 EC2 实例 GuardDuty 可以扫描的最大 EBS 卷数。如果需要扫描的 EBS 卷超过 11 个,则 EC2 GuardDuty 恶意软件防护将deviceName按字母顺序排序,然后选择前 11 个 EBS 卷。

EBS 卷大小

2048 GB

与 Amazon EC2 实例和容器工作负载相关联,EC2 GuardDuty 恶意软件防护可以扫描每个大小不超过 2048 GB 的 Amazon EBS 卷。此配额适用于支持 EC2 恶意软件防护的每个 Amazon Web Services 区域 地方。

受支持的文件系统类型

GuardDuty EC2 恶意软件防护可以扫描以下文件系统类型:

  • 新技术文件系统(NTFS)

  • X 文件系统(XFS)

  • 第二代扩展(ext2)文件系统

  • 第四代扩展(ext4)文件系统

  • 文件分配表(FAT)文件系统

  • 虚拟文件分配表(VFAT)文件系统

不适用。

扫描选项标签

50

自定义恶意软件扫描选项设置时,可以添加的最大资源标签数。有关更多信息,请参阅 使用用户定义的标签扫描选项

调查发现保留期

90

GuardDuty 保留查找结果的最大天数。有关最新信息,请参阅 亚马逊 GuardDuty 配额

恶意软件扫描保留期

90

EC2 GuardDuty 恶意软件防护保留扫描历史记录的最大天数。有关查看最近恶意软件扫描的更多信息,请参阅 在 EC2 恶意软件防护中监控扫描状态和结果

按需恶意软件扫描的每秒事务数(TPS)

1

每个区域每秒可以发起的按需恶意软件扫描请求的数量。

按需恶意软件扫描的突增限制

1

每个区域每秒可以发起的并发按需恶意软件扫描请求的数量。