EC2 配額的惡意軟體防護 - Amazon GuardDuty

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

EC2 配額的惡意軟體防護

本節包含與使用 Malware Protection for 相關聯的配額EC2。如需與 相關聯的配額 GuardDuty,請參閱 GuardDuty 配額

下表提供當您為 使用惡意軟體防護時,各種資源的預設可用性EC2。

範圍 預設 說明

擷取和分析壓縮或封存檔案中的資料

5

封存檔案允許的巢狀層級數上限。

封存檔案中的檔案數

1000

封存內可掃描的最大檔案數量。此計數是從封存中擷取的檔案數,以及從所有巢狀封存中擷取的檔案數的總和。

安全威脅數量

32

您可以在調查結果面板中檢視的最大威脅數量。 GuardDuty 的惡意軟體防護EC2可能已偵測到更多威脅名稱。如果偵測到的威脅名稱數目高於預設值,您可以在主控台JSON的詳細資訊面板 GuardDuty中選取調查結果名稱下的調查結果 ID,以檢視詳細資訊。

每個偵測到的安全威脅的檔案數量

5

每個偵測到的安全威脅所識別的檔案數量上限。例如,如果 GuardDuty 偵測到與單一威脅相關聯的 10 個檔案,則威脅最多會顯示 5 個檔案。

EBS 每個執行個體每次掃描的磁碟區數

11

每個EC2執行個體 GuardDuty 可以掃描的EBS磁碟區數量上限。如果需要掃描超過 11 個EBS磁碟區, GuardDuty 的惡意軟體防護會依deviceName字母順序EC2排序,並選擇前 11 個EBS磁碟區。

EBS 磁碟區大小

2048 GB

與 Amazon EC2執行個體和容器工作負載相關聯, GuardDuty Malware Protection for EC2可以掃描每個大小高達 2048 GB 的 Amazon EBS磁碟區。此配額適用於支援惡意軟體保護 AWS 區域 的每個 EC2 。

支援的檔案系統類型

GuardDuty 的惡意軟體防護EC2可以掃描下列檔案系統類型:

  • 新技術檔案系統 (NTFS)

  • X 檔案系統 (XFS)

  • 第二代擴充 (ext2) 檔案系統

  • 第四代擴充 (ext4) 檔案系統

  • 檔案配置表 (FAT) 檔案系統

  • 虛擬檔案配置表 (VFAT) 檔案系統

掃描選項標籤

50

您可新增用來自訂惡意軟體掃描選項設定的最大資源標籤數。如需詳細資訊,請參閱具有使用者定義標籤的掃描選項

尋找保留期間

90

GuardDuty 保留調查結果的天數上限。如需最新資訊,請參閱Amazon GuardDuty 配額

惡意軟體掃描保留期

90

的 GuardDuty 惡意軟體防護EC2保留掃描歷史記錄的天數上限。如需有關檢視最近惡意軟體掃描的詳細資訊,請參閱監控 的掃描狀態並導致 的惡意軟體防護 EC2

隨需惡意軟體掃描的每秒交易數 (TPS)

1

每個區域中每秒可啟動的隨需惡意軟體掃描請求數量。

隨需惡意軟體掃描的高載限制

1

每個區域中每秒可啟動的並行隨需惡意軟體掃描請求數量。