View a markdown version of this page

Amazon Inspector 集成 - Amazon Inspector
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)。

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

Amazon Inspector 集成

亚马逊 Inspector 与其他 Amazon 服务集成。这些服务可以从 Amazon Inspector 摄取数据,以便您可以通过不同的方式查看调查发现。要了解更多信息,请查看以下集成选项。

使用亚马逊 Inspector Amazon Organizations

Amazon Organizations帮助您集中管理和治理您的 Amazon 环境。您可以使用 Amazon Organizations 政策自动启用和管理组织中多个账户的 Amazon Inspector。

亚马逊检查员组织政策允许您:

  • 在您的组织中集中启用 Amazon Inspector 扫描类型(EC2、ECR、Lambda、代码存储库)

  • 自动对加入该组织的新账户应用 Amazon Inspector 启用权限

  • 在组织单位之间实施一致的扫描覆盖范围

  • 防止成员帐户禁用所需的扫描

组织策略控制资源类型的启用,而委派的管理员保留对扫描配置设置的控制。有关组织策略如何与委派管理员和成员账户权限交互的信息,请参阅使用 Amazon Inspector 管理多个账户 Amazon Organizations。有关创建亚马逊检查员政策的详细说明,请参阅亚马逊检查员政策 Amazon Organizations 文档。

Amazon Inspector 与 Amazon ECR 集成

亚马逊弹性容器注册表 (Amazon ECR) 是一个 Amazon托管的容器镜像注册表,支持私有注册表。Amazon ECR 私有注册表在可用性和可扩展性都非常高的架构中托管容器映像。可以使用 Amazon Inspector 扫描驻留在 Amazon ECR 存储库中的容器映像,查找易受攻击的操作系统程序包和编程语言程序包。有关更多信息,请参阅 Amazon Inspector 与 Amazon Elastic Container Registry (Amazon ECR) 集成。

亚马逊 Inspector 与 Amazon Security Hub CSPM

Amazon Security Hub CSPM全面了解您的安全状态, Amazon 并帮助您根据安全行业标准和最佳实践检查您的环境 Security Hub CSPM 从 Amazon 账户、服务和支持的产品收集安全数据。您可以使用 Security Hub CSPM 来摄取 Amazon Inspector 的调查结果数据,并为所有集成 Amazon 服务和 Amazon 合作伙伴网络产品中的调查结果创建一个中心位置。有关更多信息,请参阅 亚马逊 Inspector 与 Amazon Security Hub CSPM。