Memulai dengan pemindaian malware On-Demand - Amazon GuardDuty

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Memulai dengan pemindaian malware On-Demand

Sebagai akun GuardDuty administrator, Anda dapat memulai pemindaian malware sesuai permintaan atas nama akun anggota aktif Anda yang memiliki prasyarat berikut di akun mereka. Akun mandiri dan akun anggota aktif juga GuardDuty dapat memulai pemindaian malware sesuai permintaan untuk instans Amazon EC2 mereka sendiri.

Prasyarat

  • GuardDuty harus diaktifkan di Wilayah AWS tempat Anda ingin memulai pemindaian malware sesuai permintaan.

  • Pastikan bahwa AWS kebijakan terkelola: AmazonGuardDutyFullAccess terpasang ke pengguna IAM atau peran IAM. Anda akan memerlukan kunci akses dan kunci rahasia yang terkait dengan pengguna IAM atau peran IAM.

  • Sebagai akun GuardDuty administrator yang didelegasikan, Anda memiliki opsi untuk memulai pemindaian malware sesuai permintaan atas nama akun anggota yang aktif.

  • Jika Anda adalah akun anggota yang tidak memilikinyaIzin peran terkait layanan untuk Perlindungan Malware untuk EC2, maka memulai pemindaian malware sesuai permintaan untuk instans Amazon EC2 milik akun Anda, akan secara otomatis membuat SLR untuk Perlindungan Malware untuk EC2.

penting

Pastikan tidak ada yang menghapus izin SLR untuk Perlindungan Malware untuk EC2 saat pemindaian malware, baik yang GuardDuty dimulai maupun sesuai permintaan, masih berlangsung. Melakukannya akan mencegah pemindaian selesai dengan sukses dan memberikan hasil pemindaian yang pasti.

Sebelum Anda memulai pemindaian malware sesuai permintaan, pastikan tidak ada pemindaian yang dimulai pada sumber daya yang sama dalam 1 jam terakhir; jika tidak, itu akan dihapus. Untuk informasi selengkapnya, lihat Memindai ulang sumber daya yang sama.

Memulai pemindaian malware sesuai permintaan

Pilih metode akses pilihan Anda untuk memulai pemindaian malware sesuai permintaan.

Console
  1. Buka GuardDuty konsol di https://console.aws.amazon.com/guardduty/.

  2. Memulai pemindaian menggunakan salah satu opsi berikut:

    1. Menggunakan halaman Perlindungan Malware untuk EC2:

      1. Di panel navigasi, di bawah Paket perlindungan, pilih Perlindungan Malware untuk EC2.

      2. Pada halaman Perlindungan Malware untuk EC2, berikan instans Amazon EC2 ARN 1 yang ingin Anda lakukan pemindaian.

    2. Menggunakan halaman Pemindaian Malware:

      1. Di panel navigasi, pilih Pemindaian Malware.

      2. Pilih Mulai pemindaian sesuai permintaan dan berikan instans Amazon EC2 ARN 1 yang ingin Anda lakukan pemindaian.

      3. Jika ini adalah pemindaian ulang, pilih ID instans Amazon EC2 di halaman Pemindaian Malware.

        Perluas dropdown Mulai pemindaian sesuai permintaan dan pilih Pindai ulang instance yang dipilih.

  3. Setelah Anda berhasil memulai pemindaian menggunakan salah satu metode, ID pemindaian akan dihasilkan. Anda dapat menggunakan ID pemindaian ini untuk melacak kemajuan pemindaian. Untuk informasi selengkapnya, lihat Memantau status dan hasil pemindaian malware.

API/CLI

Invoke StartMalwareScanyang menerima instans Amazon EC2 1 yang ingin Anda lakukan pemindaian malware sesuai permintaan. resourceArn

aws guardduty start-malware-scan --resource-arn "arn:aws:ec2:us-east-1:555555555555:instance/i-b188560f"

Setelah Anda berhasil memulai pemindaian, StartMalwareScan mengembalikan ascanId. DescribeMalwareScansMemanggil memantau kemajuan pemindaian yang dimulai.

1 Untuk informasi tentang format ARN instans Amazon EC2 Anda, lihat Nama Sumber Daya Amazon (ARN). Untuk instans Amazon EC2, Anda dapat menggunakan contoh format ARN berikut dengan mengganti nilai untuk partisi, Wilayah, ID, Akun AWS dan ID instans Amazon EC2. Untuk informasi tentang panjang ID instans Anda, lihat ID Sumber Daya.

arn:aws:ec2:us-east-1:555555555555:instance/i-b188560f

Memindai ulang instans Amazon EC2 yang sama

Baik pemindaian GuardDuty dimulai atau sesuai permintaan, Anda dapat memulai pemindaian malware sesuai permintaan baru pada instans EC2 yang sama setelah 1 jam dari waktu mulai pemindaian malware sebelumnya. Jika pemindaian malware baru dimulai dalam waktu 1 jam sejak inisiasi pemindaian malware sebelumnya, permintaan Anda akan menghasilkan kesalahan berikut, dan tidak ada ID pemindaian yang akan dihasilkan untuk permintaan ini.

A scan was initiated on this resource recently. You can request a scan on the same resource one hour after the previous scan start time.

Untuk informasi tentang cara memulai pemindaian baru pada sumber daya yang sama, lihatMemulai pemindaian malware sesuai permintaan.

Untuk melacak status pemindaian malware, lihatMemantau status pemindaian dan hasil dalam Perlindungan GuardDuty Malware untuk EC2.