AWSInspector生成的审计任务应该在正在运行的生产服务器上执行吗?
创始人
2024-09-25 21:35:16
0

AWS Inspector 是 AWS 的一项安全和漏洞扫描服务。它可以生成审计任务并自动运行这些任务以帮助发现潜在的安全风险。但是,在生产环境中执行审计任务可能会影响正常的业务流程,因此需要谨慎。

如果您决定在生产服务器上运行审计任务,您可以使用 AWS Systems Manager Run Command。通过 Run Command,您可以运行命令、脚本或任何其他可执行文件,从而在实时中跟踪命令输出。以下是一个执行 AWS Inspector 审计任务的示例:

  1. 在 AWS 控制台中启用 AWS Inspector 并创建一个审计模板。

  2. 在 AWS Systems Manager 控制台中创建一个简单执行脚本的制度。将以下脚本复制并粘贴到命令内容框中:

sudo /usr/bin/aws s3 cp s3://bucketname/inspector_scripts/inspector_run.sh /tmp/inspector_run.sh
sudo chmod 777 /tmp/inspector_run.sh
sudo /tmp/inspector_run.sh

其中 bucketname 是您的 S3 存储桶的名称,inspector_run.sh 是您的 AWS Inspector 审计任务文件的名称。

  1. 在高级选项中选择 “CloudWatch Output Configuration” ,并选择您的 S3 存储桶。

  2. 在目标列表中选择您要执行 AWS Inspector 审计任务的服务器,然后单击 “Run” 按钮以运行该任务。

此外,您还可以使用 AWS Lambda 配合 AWS CloudWatch Events 实现自动化执行审计任务。使用 Lambda,您可以将运行 AWS Inspector 的任务转换为事件,并设置事件触发器以在需要时自动运行这些任务。

相关内容

热门资讯

保存时出现了1个错误,导致这篇... 当保存文章时出现错误时,可以通过以下步骤解决问题:查看错误信息:查看错误提示信息可以帮助我们了解具体...
汇川伺服电机位置控制模式参数配... 1. 基本控制参数设置 1)设置位置控制模式   2)绝对值位置线性模...
不能访问光猫的的管理页面 光猫是现代家庭宽带网络的重要组成部分,它可以提供高速稳定的网络连接。但是,有时候我们会遇到不能访问光...
表格中数据未显示 当表格中的数据未显示时,可能是由于以下几个原因导致的:HTML代码问题:检查表格的HTML代码是否正...
本地主机上的图像未显示 问题描述:在本地主机上显示图像时,图像未能正常显示。解决方法:以下是一些可能的解决方法,具体取决于问...
不一致的条件格式 要解决不一致的条件格式问题,可以按照以下步骤进行:确定条件格式的规则:首先,需要明确条件格式的规则是...
表格列调整大小出现问题 问题描述:表格列调整大小出现问题,无法正常调整列宽。解决方法:检查表格的布局方式是否正确。确保表格使...
Android|无法访问或保存... 这个问题可能是由于权限设置不正确导致的。您需要在应用程序清单文件中添加以下代码来请求适当的权限:此外...
【NI Multisim 14...   目录 序言 一、工具栏 🍊1.“标准”工具栏 🍊 2.视图工具...
银河麒麟V10SP1高级服务器... 银河麒麟高级服务器操作系统简介: 银河麒麟高级服务器操作系统V10是针对企业级关键业务...