本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
开始 On-Demand 扫描恶意软件保护以进行备份
控制台
-
登录到 AWS 管理控制台并在上打开 GuardDuty 控制台https://console.aws.amazon.com/guardduty/
。 -
导航到 “备份恶意软件防护”,然后单击 “开始按需扫描” 。
-
在 “完整扫描” 和 “增量扫描” 之间进行选择。
-
要开始全面扫描,请输入要扫描的资源的资源 ARN。
-
要进行增量扫描,请输入目标资源 ARN 和基准资源 ARN。
-
如果正在扫描的资源是恢复点,则还需要输入其所属的 AWS 备份保管库的名称。
-
对于 S3 PITR 资源,传入结束时间戳。结束时间戳不能早于(当前时间-15 分钟)。
-
-
服务访问权限-您需要选择一个具有访问资源和执行扫描所需权限的角色。单击 “查看策略” 以查看该角色所需的确切权限以及所需的信任策略。
您可以根据自己的要求对策略进行更改,也可以将权限范围缩小到确切的资源。有关如何创建或更新 IAM 角色的更多详细信息,请参阅GuardDuty 备份恶意软件保护:IAM 角色权限。
有关 IAM 角色权限的问题,请参阅排除 IAM 角色权限错误。
API/CLI
Invok StartMalwareScan e 接受您要启动按需恶意软件扫描的资源的 Invoke。resourceArn如果要开始增量扫描,请传baselineResourceArn入incrementalScanDetails。作为扫描配置的一部分,您还需要提供一个 IAM 角色,该角色具有启动扫描所需的所有权限。如果正在扫描的资源是 S3 PITR 资源,则需要传递结束时间戳。成功启动扫描后,StartMalwareScan 会返回一个 scanId。调用 GetMalwareScan API 来监控已启动的扫描进度,并在扫描完成后获取扫描的详细信息。