Dies ist das Benutzerhandbuch für Amazon Inspector Classic. Informationen zum neuen Amazon Inspector finden Sie im Amazon Inspector Inspector-Benutzerhandbuch. Um auf die Amazon Inspector Classic-Konsole zuzugreifen, öffnen Sie die Amazon Inspector-Konsole unter https://console.aws.amazon.com/inspector/
Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Ausnahmen in Amazon Inspector Classic
Ausnahmen sind eine Ausgabe von Amazon Inspector Classic-Bewertungsläufen. Ausnahmen zeigen, welche Ihrer Sicherheitskontrollen nicht durchgeführt werden können und wie Sie die entsprechenden Fehler beheben. Diese Probleme können beispielsweise dadurch verursacht werden, dass ein -Agent auf den EC2-Instances des angegebenen Ziels fehlt, ein nicht unterstütztes Betriebssystem verwendet wird oder unerwartete Fehler auftreten.
Ausnahmen zeigen Sie auf der Seite Assessment runs (Bewertungsläufe) in der Konsole an. Weitere Informationen finden Sie unter Anzeigen der Ausnahmen nach der Bewertung .
Um zu vermeiden, dass es unnötig istAWS-Gebühren ermöglicht Amazon Inspector Classic Ihnen eine Vorschau der Ausnahmen anzuzeigen, bevor eine Bewertung ausgeführt wird. Die Ausnahmevorschauen finden Sie auf der Seite Assessment templates (Bewertungsvorlagen) in der Konsole. Weitere Informationen finden Sie unter Anzeigen einer Vorschau der Ausnahmen .
Anmerkung
Sie können Ausnahmen nach der Bewertung nur für Läufe erstellen, die nach dem 25. Juni 2018 ausgeführt wurden. Zu diesem Zeitpunkt sind Ausnahmen in Amazon Inspector Classic verfügbar. Vorschauen für Ausnahmen stehen jedoch für alle Bewertungsvorlagen unabhängig vom Datum zur Verfügung.
Ausnahmetypen
Amazon Inspector Classic kann die folgenden Ausnahttypen erzeugen.
Ausnahmetyp | Beschreibung | Empfehlung |
---|---|---|
Keine Instances im Ziel |
Es sind keine EC2-Instances mit den angegebenen Tags im Bewertungsziel vorhanden. |
Überprüfen Sie, dass die Tags in Ihrem Bewertungsziel den Tags Ihrer Ziel-EC2-Instance entsprechen. |
Agent wird bereits ausgeführt |
Auf der Ziel-EC2-Instance läuft bereits ein Bewertungslauf. |
Warten Sie, bis der aktuelle Bewertungslauf auf der Ziel-EC2-Instance abgeschlossen ist. |
Agent konnte nicht gefunden werden |
Auf der Ziel-EC2-Instance konnte kein Amazon Inspector Classic-Agent gefunden werden. |
Installieren Sie (erneut) einen Amazon Inspector Classic-Agenten auf der Ziel-EC2-Instance. Weitere Informationen finden Sie unter Amazon Inspector Classic-Agenten installieren . |
Agent ist fehlerhaft |
Der Amazon Inspector Classic-Agenten auf der Ziel-EC2-Instance ist fehlerhaft. |
Überprüfen Sie den Status des Amazon Inspector Classic-Agenten auf dieser Instance und ergreifen Sie die erforderlichen Maßnahmen. Weitere Informationen finden Sie unter Inspector-Agenten. |
Nicht unterstützte Betriebssystemversion |
Das Betriebssystem der Ziel-EC2-Instance wird für Amazon Inspector Classic-Bewertungen nicht unterstützt. |
Entfernen Sie die Ziel-EC2-Instance aus dem Bewertungsziel oder erstellen Sie ein Ziel, dass diese Instance nicht enthält. Eine Liste der unterstützten Betriebssysteme finden Sie unterVon Amazon Inspector Classic Unterstützte Betriebssysteme und Regionenaus. |
Veraltetes Regelpaket |
Die Bewertungsvorlage enthält ein veraltetes Regelpaket. |
Erstellen Sie eine Bewertungsvorlage ohne das veraltete Regelpaket und verwenden Sie es für zukünftige Bewertungsläufe. |
Regelpaket wird vom Betriebssystem nicht unterstützt |
Das Betriebssystem der Ziel-EC2-Instance wird von einem Regelpaket in der Bewertungsvorlage nicht unterstützt. |
Erstellen Sie eine Bewertungsvorlage ohne das im Konflikt stehende Regelpaket oder entfernen Sie die Ziel-EC2-Instance aus der Bewertungsvorlage ein. Eine Liste der Regelpaketunterstützung durch Betriebssysteme finden Sie unter Verfügbarkeit von Regelpaketen bei unterstützten Betriebssystemen. |
Regelauswertungsfehler für einzelne Instance |
Ein interner Fehler hat die Regelauswertung für diese Instance fehlschlagen lassen. |
Versuchen Sie, die Bewertung erneut auszuführen. Nehmen Sie Kontakt mit dem Support |
Fehler bei der Regelauswertung |
Ein interner Fehler hat die Regelauswertung für die Bewertung fehlschlagen lassen. |
Versuchen Sie, die Bewertung erneut auszuführen. Nehmen Sie Kontakt mit dem Support |
Netzwerkerreichbarkeitsfehler —Internet |
Ein interner Fehler hat zu einem Fehlschlag der Netzwerkerreichbarkeits-Untersuchung beim Überprüfen von Ports geführt, die über das Internet erreichbar sind. Möglicherweisen erhalten Sie Ergebnisse für andere Netzwerkerreichbarkeitstypen. |
Versuchen Sie, die Bewertung erneut auszuführen. Nehmen Sie Kontakt mit dem Support |
Fehler bei der Netzwerkerreichbarkeit — Internet über einen Application Load Balancer | Ein interner Fehler hat zu einem Fehlschlag der Netzwerkerreichbarkeits-Untersuchung beim Überprüfen von Ports geführt, die über einen Application Load Balancer erreichbar sind. Möglicherweisen erhalten Sie Ergebnisse für andere Netzwerkerreichbarkeitstypen. | Versuchen Sie, die Bewertung erneut auszuführen. Nehmen Sie Kontakt mit dem Support |
Netzwerkerreichbarkeitsfehler — Internet über einen Elastic Load Balancing Balancing-Load Balancer | Ein interner Fehler hat zu einem Fehlschlag der Netzwerkerreichbarkeits-Untersuchung beim Überprüfen von Ports geführt, die über einen Elastic Load Balancing Balancing-Load Balancer erreichbar sind. Möglicherweisen erhalten Sie Ergebnisse für andere Netzwerkerreichbarkeitstypen. | Versuchen Sie, die Bewertung erneut auszuführen. Nehmen Sie Kontakt mit dem Support |
Netzwerkerreichbarkeitsfehler —VPN | Ein interner Fehler hat zu einem Fehlschlag der Netzwerkerreichbarkeits-Untersuchung beim Überprüfen von Ports geführt, die über ein VPN erreichbar sind. Möglicherweisen erhalten Sie Ergebnisse für andere Netzwerkerreichbarkeitstypen. | Versuchen Sie, die Bewertung erneut auszuführen. Nehmen Sie Kontakt mit dem Support |
Netzwerkerreichbarkeitsfehler —AWS Direct Connect | Ein interner Fehler hat zu einem Fehlschlag der Netzwerkerreichbarkeits-Untersuchung beim Überprüfen von Ports geführt, die über AWS Direct Connect erreichbar sind. Möglicherweisen erhalten Sie Ergebnisse für andere Netzwerkerreichbarkeitstypen. | Versuchen Sie, die Bewertung erneut auszuführen. Nehmen Sie Kontakt mit dem Support |
Netzwerkerreichbarkeitsfehler — VPC-Peering | Ein interner Fehler hat zu einem Fehlschlag der Netzwerkerreichbarkeits-Untersuchung beim Überprüfen von Ports geführt, die über eine per Peering verbundenen VPC erreichbar sind. Möglicherweisen erhalten Sie Ergebnisse für andere Netzwerkerreichbarkeitstypen. | Versuchen Sie, die Bewertung erneut auszuführen. Nehmen Sie Kontakt mit dem Support |
Anzeigen einer Vorschau der Ausnahmen
Mit Amazon Inspector Classic können Sie Vorschauen potenzieller Ausnahmen anzeigen, bevor eine Bewertung ausgeführt wird.
Zeigen Sie Vorschauen zu Bewertungsausnahmen wie folgt an:
Melden Sie sich beim anAWS Management Consoleund öffnen Sie die Amazon Inspector Classic-Konsole unterhttps://console.aws.amazon.com/inspector/
aus. -
Wählen Sie im Navigationsbereich Bewertungsvorlagen aus.
-
Erweitern Sie eine Vorlage und wählen Sie im Bereich Assessment templates (Bewertungsvorlagen) die Option Preview exclusions (Ausnahmenvorschauen anzeigen).
-
Prüfen Sie die Beschreibungen aller erkannten Ausnahmen und die Empfehlungen, wie diese zu behandeln sind.
Sie können Ausnahmen auch jeweils mit den Operationen
ListExclusions
undDescribeExclusions
auflisten und beschreiben.
Anzeigen der Ausnahmen nach der Bewertung
Nach einem Bewertungslaufs können Sie Details zu beliebigen Ausnahmen anzeigen.
So zeigen Sie Details zu Ausnahmen an
Melden Sie sich beim anAWS Management Consoleund öffnen Sie die Amazon Inspector Classic-Konsole unterhttps://console.aws.amazon.com/inspector/
aus. -
Wählen Sie im Navigationsbereich Bewertungsläufe aus.
-
Wählen Sie in der Spalte Exclusions (Ausnahmen) den aktiven Link aus, der mit einem Bewertungslauf verknüpft ist.
-
Prüfen Sie die Beschreibungen aller erkannten Ausnahmen und die Empfehlungen, wie diese zu behandeln sind.
Sie können Ausnahmen auch jeweils mit den Operationen
ListExclusions
undDescribeExclusions
auflisten und beschreiben.