EC2配额恶意软件防护 - Amazon GuardDuty

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

EC2配额恶意软件防护

的恶意软件防护EC2具有以下默认可用性,即该功能使用的各种资源。

范围 默认 注释

提取和分析压缩或存档文件中的数据

5

可以在存档文件中存在的最大嵌套级别数。

一个存档文件中的文件数

1000

一个存档中可扫描文件的最大数量。此数量是从存档中提取的文件数与从所有嵌套存档中提取的文件数之和。

威胁数量

32

您可以在调查结果面板中查看的最大威胁数量。 GuardDuty 的恶意软件防护EC2可能已检测到更多威胁名称。如果检测到的威胁名称的数量大于默认值,则可以在 GuardDuty 控制台的JSON详细信息面板中选择查找名称下方的查找 ID 来查看详细信息。

每个已检测威胁的文件数

5

每个检测到的威胁所识别文件的最大数量。例如,如果 GuardDuty 检测到与单个威胁关联的 10 个文件,则该威胁最多会显示 5 个文件。

EBS每个实例的每次扫描量

11

每个EC2实例 GuardDuty 可以扫描的最大EBS卷数。如果需要扫描的EBS卷超过 11 个,则 GuardDuty 恶意软件防护deviceName按字母顺序对卷进行排EC2序,然后选择前 11 个EBS卷。

EBS 卷大小

2048 GB

与 Amazon EC2 实例和容器工作负载相关联, GuardDuty 恶意软件防护EC2可以扫描每个大小不超过 2048 GB 的 Amazon EBS 卷。此配额适用于每个 AWS 区域 其中提供了对恶意软件防护EC2的支持。

受支持的文件系统类型

GuardDuty 恶意软件防护EC2可以扫描以下文件系统类型:

  • 新技术文件系统 (NTFS)

  • X 文件系统 (XFS)

  • 第二代扩展(ext2)文件系统

  • 第四代扩展(ext4)文件系统

  • 文件分配表 (FAT) 文件系统

  • 虚拟文件分配表 (VFAT) 文件系统

不适用。

扫描选项标签

50

自定义恶意软件扫描选项设置时,可以添加的最大资源标签数。有关更多信息,请参阅 使用用户定义的标签扫描选项

调查发现保留期

90

GuardDuty 保留查找结果的最大天数。有关最新信息,请参阅 亚马逊 GuardDuty 配额

恶意软件扫描保留期

90

GuardDuty 恶意软件防护EC2保留扫描历史记录的最大天数。有关查看最近恶意软件扫描的更多信息,请参阅 监控 GuardDuty 恶意软件防护中的扫描状态和结果 EC2

按需恶意软件扫描的每秒事务数 (TPS)

1

每个区域每秒可以发起的按需恶意软件扫描请求的数量。

按需恶意软件扫描的突增限制

1

每个区域每秒可以发起的并发按需恶意软件扫描请求的数量。