

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# Amazon Inspector 入門
<a name="getting_started"></a>

 本節提供啟用 Amazon Inspector 之前需要考慮的資訊，以及說明如何啟用 Amazon Inspector 並檢視 Amazon Inspector 主控台和 Amazon Inspector API 中[問題清單](https://docs.aws.amazon.com/inspector/latest/user/findings-understanding.html)的入門教學課程。

**Topics**
+ [啟用 Amazon Inspector 之前](#tutorial_before)
+ [入門教學課程：啟用 Amazon Inspector](getting_started_tutorial.md)

## 啟用 Amazon Inspector 之前
<a name="tutorial_before"></a>

 在啟用 Amazon Inspector 之前，請考慮下列事項：

**Amazon Inspector 是區域服務**  
 您的資料會存放在您啟用 Amazon Inspector AWS 區域 的 中。針對您計劃使用 Amazon Inspector 的所有 AWS 區域 ，重複[入門教學](https://docs.aws.amazon.com/inspector/latest/user/getting_started_tutorial.html#getting-started-tutorial)課程第一部分的步驟。

**Amazon Inspector 會建立服務連結角色 AWSServiceRoleForAmazonInspector2 和 AWSServiceRoleForAmazonInspector2Agentless**  
 [服務連結角色](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html)是 AWS Identity and Access Management (IAM) 中連結至 AWS 服務的角色。[AWSServiceRoleForAmazonInspector2](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AmazonInspector2AgentlessServiceRolePolicy.html) 和 [AWSServiceRoleForAmazonInspector2Agentless](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AmazonInspector2ServiceRolePolicy.html) 允許 Amazon Inspector 存取執行安全評估 AWS 服務 所需的 。

**具有管理員許可的 IAM 身分可以啟用 Amazon Inspector**  
 使用 [IAM](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_users.html) 或 建立使用者，以保護您的登入資料[AWS IAM Identity Center](https://docs.aws.amazon.com/singlesignon/latest/userguide/users-groups-provisioning.html)。這可協助您確保使用者只有管理 Amazon Inspector 所需的許可。如需詳細資訊，請參閱 [AWS 受管政策：AmazonInspectorFullAccess](https://docs.aws.amazon.com/inspector/latest/user/security-iam-awsmanpol.html#security-iam-awsmanpol-AmazonInspector2FullAccess)。

**混合掃描會自動啟用**  
 混合掃描包括以[代理程式為基礎的掃描](https://docs.aws.amazon.com/inspector/latest/user/scanning-ec2.html#agent-based)和[無代理程式掃描](https://docs.aws.amazon.com/inspector/latest/user/scanning-ec2.html#agentless)。根據預設，Amazon Inspector 會在所有合格的 Amazon EC2 執行個體上使用這些掃描方法。如需詳細資訊，請參閱[使用 Amazon Inspector 掃描 Amazon EC2 執行個體 Amazon Inspector](https://docs.aws.amazon.com/inspector/latest/user/scanning-ec2.html)。

**Amazon ECR 掃描和 Lambda 函數掃描不需要 SSM 代理程式**  
 代理程式型掃描使用 [SSM 代理程式](https://docs.aws.amazon.com/inspector/latest/user/scanning-ec2.html#agent-based)來收集軟體庫存。無代理程式掃描使用 Amazon EBS 快照來收集軟體庫存。

**注意**  
 根據預設，SSM 代理程式已安裝在以 Amazon Machine Image 為基礎的 Amazon EC2 執行個體中。不過，在某些情況下，您可能需要手動啟用 SSM 代理程式。如需詳細資訊，請參閱*AWS Systems Manager 《 使用者指南*》中的[使用 SSM 代理程式](https://docs.aws.amazon.com/systems-manager/latest/userguide/ssm-agent.html)。

**每月成本是根據掃描的工作負載而定**  
 如需詳細資訊，請參閱 [Amazon Inspector 定價](https://aws.amazon.com/inspector/pricing/)。

**使用 啟用多帳戶 AWS Organizations**  
 對於使用 的組織[AWS Organizations](https://docs.aws.amazon.com/organizations/latest/userguide/orgs_introduction.html)，Amazon Inspector 支援委派管理員管理和組織政策型啟用。組織政策為新帳戶提供自動啟用的集中式控管。如需這兩種方法的詳細說明，請參閱 [入門教學課程：啟用 Amazon Inspector](getting_started_tutorial.md)。