Ongoing service disruptions
For the most recent update on ongoing service disruptions affecting the AWS Middle East (UAE) Region (ME-CENTRAL-1), refer to the AWS Health Dashboard. For information on AWS Service migration, see How do I migrate my services to another region?
Wie schließe ich bestimmte AWS-Ressourcen von Amazon Inspector-Scans aus?
Ich möchte nicht, dass Amazon Inspector bestimmte AWS-Ressourcen scannt.
Lösung
Du kannst Amazon Inspector so konfigurieren, dass Scans für bestimmte AWS-Ressourcen ausgeschlossen werden. Du kannst zum Beispiel Scans von Amazon Elastic Compute Cloud (Amazon EC2)-Instances, AWS Lambda-Funktionen oder Amazon Elastic Container Registry (Amazon ECR)-Repositorys ausschließen.
Eine bestimmte EC2-Instance von Scans ausschließen
Um eine EC2-Instance vom Amazon Inspector-Scan auszuschließen, folge diesen Schritten, um die Instance mit dem Tag-Schlüssel InspectorEc2Exclusion zu kennzeichnen.
- Öffne die Amazon-EC2-Konsole.
- Wähle im Navigationsbereich unter Instances deineInstance-ID aus.
- Wähle die Registerkarte Tags, Tags verwalten und dann Neues Tag hinzufügen aus.
- Gib in das Feld Schlüsselname einen Namen für deinen Schlüssel ein.
- Gib in das Feld Schlüssel eingeben InspectorEc2Exclusion ein und wähle dann Speichern aus.
Bestimmte Lambda-Funktionen von Scans ausschließen
Um Lambda-Funktionen von Amazon Inspector-Scans auszuschließen, folge diesen Schritten, um die Funktion mit dem Schlüssel-Tag InspectorExclusion und dem Wert LambdaStandardScanning oder LambdaCodeScanning zu kennzeichnen.
Funktionen von Lambda-Standardscans ausschließen
- Öffne die Lambda-Konsole.
- Wähle im Navigationsbereich Funktionen und dann Funktionsname aus.
- Wähle die Registerkarte Konfiguration und danach unter Allgemeine Konfiguration, Tags aus.
- Wähle Tags verwalten und dann Neues Tag hinzufügen aus.
- Gib in das Feld Schlüssel InspectorExclusion ein, in das Feld Wert den LambdaStandardScanning ein und wähle dann Speichern aus.
Funktionen von Lambda-Codescans ausschließen
- Öffne die Lambda-Konsole.
- Wähle im Navigationsbereich Funktionen und dann Funktionsname aus.
- Wähle die Registerkarte Konfiguration und danach unter Allgemeine Konfiguration, Tags aus.
- Wähle Tags verwalten und dann Neues Tag hinzufügen aus.
- Gib in das Feld Schlüssel InspectorCodeExclusion ein, in das Feld Wert den LambdaCodeScanning ein und wähle dann Speichern aus.
Bestimmte Amazon ECR-Repositorys von Scans ausschließen
Um das ECR-Repository von den Amazon Inspector-Scans auszuschließen, führe die folgenden Schritte aus, um das erweiterte Scannen zu verwenden.
- Öffne die Amazon ECR-Konsole.
- Erweitere im Navigationsbereich die Option Private Registry und wähle dann Einstellungen aus.
- Wähle unter Scannen die Option Bearbeiten und dann Erweitertes Scannen aus.
- Deaktiviere unter Filter für kontinuierliches Scannen das Kontrollkästchen Alle Repositorys kontinuierlich scannen.
- Gib unter Filter für kontinuierliches Scannen oder Filter für Scannen bei Push den Namen deines Repositorys ein und wähle dann Filter hinzufügen aus.
- Aktiviere das Kontrollkästchen Ich nehme zur Kenntnis, dass das erweiterte Scannen mit zusätzlichen Kosten verbunden ist und wähle dann Speichern aus.
Hinweis: Amazon Inspector führt ECR-Scans auf Repository-Ebene durch. Bei Bildscans empfiehlt es sich, die Bilder auf mehrere Repositorys aufzuteilen. Weitere Informationen findest du unter Scannen von Amazon ECR-Container-Bildern mit Amazon Inspector.
Ähnliche Informationen
- Tags
- Amazon Inspector
- Sprache
- Deutsch

Relevanter Inhalt
AWS OFFICIALAktualisiert vor 7 Monaten
AWS OFFICIALAktualisiert vor 10 Monaten