Ausnahmen in Amazon Inspector Classic - Amazon Inspector Classic

Dies ist das Benutzerhandbuch für Amazon Inspector Classic. Informationen zum neuen Amazon Inspector finden Sie im Amazon Inspector Inspector-Benutzerhandbuch. Um auf die Amazon Inspector Classic-Konsole zuzugreifen, öffnen Sie die Amazon Inspector-Konsole unter https://console.aws.amazon.com/inspector/ und wählen Sie dann Amazon Inspector Classic im Navigationsbereich.

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Ausnahmen in Amazon Inspector Classic

Ausnahmen sind eine Ausgabe von Amazon Inspector Classic-Bewertungsläufen. Ausnahmen zeigen, welche Ihrer Sicherheitskontrollen nicht durchgeführt werden können und wie Sie die entsprechenden Fehler beheben. Diese Probleme können beispielsweise dadurch verursacht werden, dass ein -Agent auf den EC2-Instances des angegebenen Ziels fehlt, ein nicht unterstütztes Betriebssystem verwendet wird oder unerwartete Fehler auftreten.

Ausnahmen zeigen Sie auf der Seite Assessment runs (Bewertungsläufe) in der Konsole an. Weitere Informationen finden Sie unter Anzeigen der Ausnahmen nach der Bewertung .

Um zu vermeiden, dass es unnötig istAWS-Gebühren ermöglicht Amazon Inspector Classic Ihnen eine Vorschau der Ausnahmen anzuzeigen, bevor eine Bewertung ausgeführt wird. Die Ausnahmevorschauen finden Sie auf der Seite Assessment templates (Bewertungsvorlagen) in der Konsole. Weitere Informationen finden Sie unter Anzeigen einer Vorschau der Ausnahmen .

Anmerkung

Sie können Ausnahmen nach der Bewertung nur für Läufe erstellen, die nach dem 25. Juni 2018 ausgeführt wurden. Zu diesem Zeitpunkt sind Ausnahmen in Amazon Inspector Classic verfügbar. Vorschauen für Ausnahmen stehen jedoch für alle Bewertungsvorlagen unabhängig vom Datum zur Verfügung.

Ausnahmetypen

Amazon Inspector Classic kann die folgenden Ausnahttypen erzeugen.

Ausnahmetyp Beschreibung Empfehlung

Keine Instances im Ziel

Es sind keine EC2-Instances mit den angegebenen Tags im Bewertungsziel vorhanden.

Überprüfen Sie, dass die Tags in Ihrem Bewertungsziel den Tags Ihrer Ziel-EC2-Instance entsprechen.

Agent wird bereits ausgeführt

Auf der Ziel-EC2-Instance läuft bereits ein Bewertungslauf.

Warten Sie, bis der aktuelle Bewertungslauf auf der Ziel-EC2-Instance abgeschlossen ist.

Agent konnte nicht gefunden werden

Auf der Ziel-EC2-Instance konnte kein Amazon Inspector Classic-Agent gefunden werden.

Installieren Sie (erneut) einen Amazon Inspector Classic-Agenten auf der Ziel-EC2-Instance. Weitere Informationen finden Sie unter Amazon Inspector Classic-Agenten installieren .

Agent ist fehlerhaft

Der Amazon Inspector Classic-Agenten auf der Ziel-EC2-Instance ist fehlerhaft.

Überprüfen Sie den Status des Amazon Inspector Classic-Agenten auf dieser Instance und ergreifen Sie die erforderlichen Maßnahmen. Weitere Informationen finden Sie unter Inspector-Agenten.

Nicht unterstützte Betriebssystemversion

Das Betriebssystem der Ziel-EC2-Instance wird für Amazon Inspector Classic-Bewertungen nicht unterstützt.

Entfernen Sie die Ziel-EC2-Instance aus dem Bewertungsziel oder erstellen Sie ein Ziel, dass diese Instance nicht enthält. Eine Liste der unterstützten Betriebssysteme finden Sie unterVon Amazon Inspector Classic Unterstützte Betriebssysteme und Regionenaus.

Veraltetes Regelpaket

Die Bewertungsvorlage enthält ein veraltetes Regelpaket.

Erstellen Sie eine Bewertungsvorlage ohne das veraltete Regelpaket und verwenden Sie es für zukünftige Bewertungsläufe.

Regelpaket wird vom Betriebssystem nicht unterstützt

Das Betriebssystem der Ziel-EC2-Instance wird von einem Regelpaket in der Bewertungsvorlage nicht unterstützt.

Erstellen Sie eine Bewertungsvorlage ohne das im Konflikt stehende Regelpaket oder entfernen Sie die Ziel-EC2-Instance aus der Bewertungsvorlage ein. Eine Liste der Regelpaketunterstützung durch Betriebssysteme finden Sie unter Verfügbarkeit von Regelpaketen bei unterstützten Betriebssystemen.

Regelauswertungsfehler für einzelne Instance

Ein interner Fehler hat die Regelauswertung für diese Instance fehlschlagen lassen.

Versuchen Sie, die Bewertung erneut auszuführen. Nehmen Sie Kontakt mit dem Support auf, falls die Ausnahme weiterhin besteht, wenn Sie die Prüfung erneut ausführen.

Fehler bei der Regelauswertung

Ein interner Fehler hat die Regelauswertung für die Bewertung fehlschlagen lassen.

Versuchen Sie, die Bewertung erneut auszuführen. Nehmen Sie Kontakt mit dem Support auf, falls die Ausnahme weiterhin besteht, wenn Sie die Prüfung erneut ausführen.
Netzwerkerreichbarkeitsfehler —Internet

Ein interner Fehler hat zu einem Fehlschlag der Netzwerkerreichbarkeits-Untersuchung beim Überprüfen von Ports geführt, die über das Internet erreichbar sind. Möglicherweisen erhalten Sie Ergebnisse für andere Netzwerkerreichbarkeitstypen.

Versuchen Sie, die Bewertung erneut auszuführen. Nehmen Sie Kontakt mit dem Support auf, falls die Ausnahme weiterhin besteht, wenn Sie die Prüfung erneut ausführen.
Fehler bei der Netzwerkerreichbarkeit — Internet über einen Application Load Balancer Ein interner Fehler hat zu einem Fehlschlag der Netzwerkerreichbarkeits-Untersuchung beim Überprüfen von Ports geführt, die über einen Application Load Balancer erreichbar sind. Möglicherweisen erhalten Sie Ergebnisse für andere Netzwerkerreichbarkeitstypen. Versuchen Sie, die Bewertung erneut auszuführen. Nehmen Sie Kontakt mit dem Support auf, falls die Ausnahme weiterhin besteht, wenn Sie die Prüfung erneut ausführen.
Netzwerkerreichbarkeitsfehler — Internet über einen Elastic Load Balancing Balancing-Load Balancer Ein interner Fehler hat zu einem Fehlschlag der Netzwerkerreichbarkeits-Untersuchung beim Überprüfen von Ports geführt, die über einen Elastic Load Balancing Balancing-Load Balancer erreichbar sind. Möglicherweisen erhalten Sie Ergebnisse für andere Netzwerkerreichbarkeitstypen. Versuchen Sie, die Bewertung erneut auszuführen. Nehmen Sie Kontakt mit dem Support auf, falls die Ausnahme weiterhin besteht, wenn Sie die Prüfung erneut ausführen.
Netzwerkerreichbarkeitsfehler —VPN Ein interner Fehler hat zu einem Fehlschlag der Netzwerkerreichbarkeits-Untersuchung beim Überprüfen von Ports geführt, die über ein VPN erreichbar sind. Möglicherweisen erhalten Sie Ergebnisse für andere Netzwerkerreichbarkeitstypen. Versuchen Sie, die Bewertung erneut auszuführen. Nehmen Sie Kontakt mit dem Support auf, falls die Ausnahme weiterhin besteht, wenn Sie die Prüfung erneut ausführen.
Netzwerkerreichbarkeitsfehler —AWS Direct Connect Ein interner Fehler hat zu einem Fehlschlag der Netzwerkerreichbarkeits-Untersuchung beim Überprüfen von Ports geführt, die über AWS Direct Connect erreichbar sind. Möglicherweisen erhalten Sie Ergebnisse für andere Netzwerkerreichbarkeitstypen. Versuchen Sie, die Bewertung erneut auszuführen. Nehmen Sie Kontakt mit dem Support auf, falls die Ausnahme weiterhin besteht, wenn Sie die Prüfung erneut ausführen.
Netzwerkerreichbarkeitsfehler — VPC-Peering Ein interner Fehler hat zu einem Fehlschlag der Netzwerkerreichbarkeits-Untersuchung beim Überprüfen von Ports geführt, die über eine per Peering verbundenen VPC erreichbar sind. Möglicherweisen erhalten Sie Ergebnisse für andere Netzwerkerreichbarkeitstypen. Versuchen Sie, die Bewertung erneut auszuführen. Nehmen Sie Kontakt mit dem Support auf, falls die Ausnahme weiterhin besteht, wenn Sie die Prüfung erneut ausführen.

Anzeigen einer Vorschau der Ausnahmen

Mit Amazon Inspector Classic können Sie Vorschauen potenzieller Ausnahmen anzeigen, bevor eine Bewertung ausgeführt wird.

Zeigen Sie Vorschauen zu Bewertungsausnahmen wie folgt an:
  1. Melden Sie sich beim anAWS Management Consoleund öffnen Sie die Amazon Inspector Classic-Konsole unterhttps://console.aws.amazon.com/inspector/aus.

  2. Wählen Sie im Navigationsbereich Bewertungsvorlagen aus.

  3. Erweitern Sie eine Vorlage und wählen Sie im Bereich Assessment templates (Bewertungsvorlagen) die Option Preview exclusions (Ausnahmenvorschauen anzeigen).

  4. Prüfen Sie die Beschreibungen aller erkannten Ausnahmen und die Empfehlungen, wie diese zu behandeln sind.

    Sie können Ausnahmen auch jeweils mit den Operationen ListExclusions und DescribeExclusions auflisten und beschreiben.

Anzeigen der Ausnahmen nach der Bewertung

Nach einem Bewertungslaufs können Sie Details zu beliebigen Ausnahmen anzeigen.

So zeigen Sie Details zu Ausnahmen an
  1. Melden Sie sich beim anAWS Management Consoleund öffnen Sie die Amazon Inspector Classic-Konsole unterhttps://console.aws.amazon.com/inspector/aus.

  2. Wählen Sie im Navigationsbereich Bewertungsläufe aus.

  3. Wählen Sie in der Spalte Exclusions (Ausnahmen) den aktiven Link aus, der mit einem Bewertungslauf verknüpft ist.

  4. Prüfen Sie die Beschreibungen aller erkannten Ausnahmen und die Empfehlungen, wie diese zu behandeln sind.

    Sie können Ausnahmen auch jeweils mit den Operationen ListExclusions und DescribeExclusions auflisten und beschreiben.