Global outage event
If you’re experiencing issues with your AWS services, then please refer to the AWS Health Dashboard. You can find the overall status of ongoing outages, the health of AWS services, and the latest updates from AWS engineers.
Wie schließe ich bestimmte AWS-Ressourcen von Amazon Inspector-Scans aus?
Ich möchte nicht, dass Amazon Inspector bestimmte AWS-Ressourcen scannt.
Lösung
Du kannst Amazon Inspector so konfigurieren, dass Scans für bestimmte AWS-Ressourcen ausgeschlossen werden. Du kannst zum Beispiel Scans von Amazon Elastic Compute Cloud (Amazon EC2)-Instances, AWS Lambda-Funktionen oder Amazon Elastic Container Registry (Amazon ECR)-Repositorys ausschließen.
Eine bestimmte EC2-Instance von Scans ausschließen
Um eine EC2-Instance vom Amazon Inspector-Scan auszuschließen, folge diesen Schritten, um die Instance mit dem Tag-Schlüssel InspectorEc2Exclusion zu kennzeichnen.
- Öffne die Amazon-EC2-Konsole.
- Wähle im Navigationsbereich unter Instances deineInstance-ID aus.
- Wähle die Registerkarte Tags, Tags verwalten und dann Neues Tag hinzufügen aus.
- Gib in das Feld Schlüsselname einen Namen für deinen Schlüssel ein.
- Gib in das Feld Schlüssel eingeben InspectorEc2Exclusion ein und wähle dann Speichern aus.
Bestimmte Lambda-Funktionen von Scans ausschließen
Um Lambda-Funktionen von Amazon Inspector-Scans auszuschließen, folge diesen Schritten, um die Funktion mit dem Schlüssel-Tag InspectorExclusion und dem Wert LambdaStandardScanning oder LambdaCodeScanning zu kennzeichnen.
Funktionen von Lambda-Standardscans ausschließen
- Öffne die Lambda-Konsole.
- Wähle im Navigationsbereich Funktionen und dann Funktionsname aus.
- Wähle die Registerkarte Konfiguration und danach unter Allgemeine Konfiguration, Tags aus.
- Wähle Tags verwalten und dann Neues Tag hinzufügen aus.
- Gib in das Feld Schlüssel InspectorExclusion ein, in das Feld Wert den LambdaStandardScanning ein und wähle dann Speichern aus.
Funktionen von Lambda-Codescans ausschließen
- Öffne die Lambda-Konsole.
- Wähle im Navigationsbereich Funktionen und dann Funktionsname aus.
- Wähle die Registerkarte Konfiguration und danach unter Allgemeine Konfiguration, Tags aus.
- Wähle Tags verwalten und dann Neues Tag hinzufügen aus.
- Gib in das Feld Schlüssel InspectorCodeExclusion ein, in das Feld Wert den LambdaCodeScanning ein und wähle dann Speichern aus.
Bestimmte Amazon ECR-Repositorys von Scans ausschließen
Um das ECR-Repository von den Amazon Inspector-Scans auszuschließen, führe die folgenden Schritte aus, um das erweiterte Scannen zu verwenden.
- Öffne die Amazon ECR-Konsole.
- Erweitere im Navigationsbereich die Option Private Registry und wähle dann Einstellungen aus.
- Wähle unter Scannen die Option Bearbeiten und dann Erweitertes Scannen aus.
- Deaktiviere unter Filter für kontinuierliches Scannen das Kontrollkästchen Alle Repositorys kontinuierlich scannen.
- Gib unter Filter für kontinuierliches Scannen oder Filter für Scannen bei Push den Namen deines Repositorys ein und wähle dann Filter hinzufügen aus.
- Aktiviere das Kontrollkästchen Ich nehme zur Kenntnis, dass das erweiterte Scannen mit zusätzlichen Kosten verbunden ist und wähle dann Speichern aus.
Hinweis: Amazon Inspector führt ECR-Scans auf Repository-Ebene durch. Bei Bildscans empfiehlt es sich, die Bilder auf mehrere Repositorys aufzuteilen. Weitere Informationen findest du unter Scannen von Amazon ECR-Container-Bildern mit Amazon Inspector.
Ähnliche Informationen
- Tags
- Amazon Inspector
- Sprache
- Deutsch

Relevanter Inhalt
AWS OFFICIALAktualisiert vor 6 Monaten
AWS OFFICIALAktualisiert vor 9 Monaten