

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# Amazon Inspector の開始方法
<a name="getting_started"></a>

 このセクションでは、Amazon Inspector をアクティブ化する前に考慮すべき情報と、Amazon Inspector をアクティブ化して Amazon Inspector コンソールと Amazon Inspector API で[検出結果](https://docs.aws.amazon.com/inspector/latest/user/findings-understanding.html)を表示する方法について説明する入門チュートリアルを提供します。

**Topics**
+ [Amazon Inspector をアクティブ化する前に](#tutorial_before)
+ [入門チュートリアル: Amazon Inspector のアクティブ化](getting_started_tutorial.md)

## Amazon Inspector をアクティブ化する前に
<a name="tutorial_before"></a>

 Amazon Inspector をアクティブ化する前に、次の点に注意してください。

**Amazon Inspector はリージョナルサービスです**  
 データは、Amazon Inspector をアクティブ化 AWS リージョン する に保存されます。Amazon Inspector を使用する予定のすべての AWS リージョン について、[入門チュートリアル](https://docs.aws.amazon.com/inspector/latest/user/getting_started_tutorial.html#getting-started-tutorial)の最初の部分の手順を繰り返します。

**Amazon Inspector は、サービスにリンクされたロール AWSServiceRoleForAmazonInspector2 と AWSServiceRoleForAmazonInspector2Agentless を作成します。**  
 [サービスにリンクされたロール](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html)は、 サービスにリンクされた AWS Identity and Access Management (IAM) AWS のロールです。[AWSServiceRoleForAmazonInspector2](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AmazonInspector2AgentlessServiceRolePolicy.html) および [AWSServiceRoleForAmazonInspector2Agentless](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AmazonInspector2ServiceRolePolicy.html) を使用すると、Amazon Inspector はセキュリティ評価の実行 AWS のサービス に必要な にアクセスできます。

**管理者アクセス許可を持つ IAM ユーザーアイデンティティは、Amazon Inspector を有効にできます。**  
 [IAM](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_users.html) または [AWS IAM アイデンティティセンター](https://docs.aws.amazon.com/singlesignon/latest/userguide/users-groups-provisioning.html) でユーザーを作成して、認証情報を保護します。これにより、ユーザーは Amazon Inspector の管理に必要なアクセス許可のみを持つようになります。詳細については、「[AWS 管理ポリシー: AmazonInspectorFullAccess](https://docs.aws.amazon.com/inspector/latest/user/security-iam-awsmanpol.html#security-iam-awsmanpol-AmazonInspector2FullAccess)」を参照してください。

**ハイブリッドスキャンは自動的に有効になります**  
 ハイブリッドスキャンには、[エージェントベースのスキャン](https://docs.aws.amazon.com/inspector/latest/user/scanning-ec2.html#agent-based)と[エージェントレススキャン](https://docs.aws.amazon.com/inspector/latest/user/scanning-ec2.html#agentless)が含まれます。デフォルトでは、Amazon Inspector は、対象となるすべての Amazon EC2 インスタンスでこれらのスキャン方式を使用します。詳細については、「[Amazon Inspector による Amazon EC2 のスキャン](https://docs.aws.amazon.com/inspector/latest/user/scanning-ec2.html)」を参照してください。

**Amazon ECR スキャンと Lambda 関数スキャンには SSM Agent は必要ありません**  
 エージェントベースのスキャンでは、[SSM Agent](https://docs.aws.amazon.com/inspector/latest/user/scanning-ec2.html#agent-based) を使用してソフトウェアインベントリを収集します。エージェントレススキャンでは、Amazon EBS スナップショットを使用してソフトウェアインベントリを収集します。

**注記**  
 デフォルトでは、SSM Agent は、Amazon マシンイメージに基づいて Amazon EC2 インスタンスにインストール済みです。ただし、場合によっては SSM Agent を手動でアクティブ化しなければならない場合があります。詳細については、「*AWS Systems Manager ユーザーガイド*」の「[SSM Agent の使用](https://docs.aws.amazon.com/systems-manager/latest/userguide/ssm-agent.html)」を参照してください。

**毎月のコストは、スキャンされたワークロードに基づいています。**  
 詳細については、「[Amazon Inspector の料金](https://aws.amazon.com/inspector/pricing/)」を参照してください。

**を使用したマルチアカウント有効化 AWS Organizations**  
 を使用している組織の場合[AWS Organizations](https://docs.aws.amazon.com/organizations/latest/userguide/orgs_introduction.html)、Amazon Inspector は委任管理者管理と組織ポリシーベースの有効化の両方をサポートしています。組織ポリシーは、新しいアカウントの自動有効化により、一元化されたガバナンスを提供します。両方のアプローチの詳細については、「」を参照してください[入門チュートリアル: Amazon Inspector のアクティブ化](getting_started_tutorial.md)。