停用扫描类型 - Amazon Inspector
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

停用扫描类型

您可以随时停用新的 Amazon Inspector 扫描类型。停用某扫描类型后,您将无法访问该扫描类型生成的现有调查发现。如果重新激活扫描类型,系统会扫描符合条件的资源,Amazon Inspector 将生成新的调查发现。要记录调查发现数据,可以在停用之前导出调查发现。有关更多信息,请参阅 从 Amazon Inspector 导出调查发现报告

停用扫描类型后,该 Amazon 帐户可能会发生某些更改,具体取决于要停用的扫描类型。以下是停用这些扫描类型后将发生的变化:

  • Amazon EC2 扫描 — 为账户停用 Amazon Inspector Amazon EC2 扫描时,Amazon Inspector 使用的以下 SSM 关联将被删除:

    • InspectorDistributor-do-not-delete

    • InspectorInventoryCollection-do-not-delete

    • InspectorLinuxDistributor-do-not-delete

    • InvokeInspectorLinuxSsmPlugin-do-not-delete

    • InvokeInspectorSsmPlugin-do-not-delete。 此外,通过此关联安装的 Amazon Inspector SSM 插件已从您的所有Windows主机上移除。有关更多信息,请参阅 扫描 Windows 实例

  • Amazon ECR 扫描 — 为账户停用 Amazon ECR 容器映像扫描后,该账户的 Amazon ECR 扫描类型将从使用 Amazon Inspector 进行增强扫描更改为使用 Amazon ECR 进行基本扫描

  • Lambda 标准扫描 — 为账户停用 Lambda 标准扫描时,如果代码扫描也处于活动状态,则将同时停用 Lambda 代码扫描。此外,启用扫描时创建的 CloudTrail 服务关联频道将被删除。

停用扫描

停用某个账户的所有扫描类型会在 Amazon Web Services 区域停用该账户的 Amazon Inspector。有关更多信息,请参阅 停用 Amazon Inspector

要在多账户环境中完成此步骤,请在以 Amazon Inspector 委托管理员身份登录后完成以下步骤。

Console
停用扫描
  1. 打开 Amazon Inspector 控制台,网址为 https://console.aws.amazon.com/inspector/v2/home

  2. 使用页面右上角的 Amazon Web Services 区域 选择器,选择要停用扫描的区域。

  3. 在导航窗格中,选择账户管理

  4. 选择账户选项卡以显示账户的扫描状态。

  5. 选中要停用扫描的每个账户对应的复选框。

  6. 选择操作,然后从停用选项中选择要停用的扫描类型。

  7. (推荐)在要停 Amazon Web Services 区域 用该扫描类型的每个扫描类型中重复这些步骤。

API

运行禁用 API 操作。在请求中,提供您要停用扫描的账户 ID,对于 resourceTypes,提供一个或多个 EC2ECRLAMBDALAMBDA_CODE,以停用扫描。