停用 Amazon Inspector - Amazon Inspector
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

停用 Amazon Inspector

你可以使用 Amazon Inspector 控制台或 API 在任何 Amazon Web Services 区域 版本中停用 Amazon Inspector。请按照本主题末尾的说明停用 Amazon Inspector。如果您停用对的所有 Amazon Inspector 扫描 Amazon Web Services 账户,则该账户的亚马逊检查器将自动停用。有关停用不同资源的扫描类型的信息,请参阅使用 Amazon Inspector 自动扫描资源

停用某个账户的 Amazon Inspector 后,该账户在该地区的所有扫描类型都将被停用。此外,该账户在该地区的所有 Amazon Inspector 扫描设置、禁止规则以及筛选条件和调查发现都将被删除。

当您在该地区的账户停用 Amazon Inspector 时,使用 Amazon Inspector 不会向您收费。在停用 Amazon Inspector 之后,您可以选择稍后将其重新激活。

注意

在停用 Amazon Inspector 之前,我们建议您先导出调查发现。有关更多信息,请参阅 从 Amazon Inspector 导出调查发现报告

停用 Amazon Inspector Amazon EC2 扫描时,Amazon Inspector 使用的以下 SSM 关联将被删除:

  • InspectorDistributor-do-not-delete

  • InspectorInventoryCollection-do-not-delete

  • InvokeInspectorSsmPlugin-do-not-delete。 此外,通过此关联安装的 Amazon Inspector SSM 插件已从您的所有Windows主机上移除。有关更多信息,请参阅 扫描 Windows 实例

先决条件

根据您的账户类型,在停用 Amazon Inspector 之前,您可能需要采取以下额外步骤:

  • 如果您有一个独立的 Amazon Inspector 账户,则可以随时将其停用。

  • 如果您是 Amazon Inspector 多账户环境中的成员账户,则无法停用自己的服务。您必须联系贵组织的委托管理员才能停用您的服务。

  • 如果您是委托管理员,则必须先解除所有成员账户的关联,然后才能停用 Amazon Inspector。有关更多信息,请参阅 在 Amazon Inspector 中取消成员账户的关联

    注意

    取消关联账户并不会停用该账户的 Amazon Inspector,相反,取消关联的成员账户会变成独立账户。

    注意

    当您以委托管理员身份停用 Amazon Inspector 时,贵组织的自动激活功能将停用。

停用 Amazon Inspector

Console
要停用 Amazon Inspector
  1. 打开 Amazon Inspector 控制台,网址为 https://console.aws.amazon.com/inspector/v2/home

  2. 使用页面右上角的 Amazon Web Services 区域 选择器,选择要停用 Amazon Inspector 的区域。

  3. 在导航窗格中,选择常规设置

  4. 选择停用 Inspector

  5. 出现确认提示时,在文本框中输入停用,然后选择停用 Inspector

  6. (推荐)在您要停用 Amazon Inspector 的每个区域中重复这些步骤。

API

运行“禁用 API”操作。在请求中,提供您要停用的账户 ID,以及用于 resourceTypesEC2, ECR, LAMBDA,以停用所有扫描,这将停用该账户。