簡體   English   中英

AWS Amazon Inspector 完成一次完整的 EC2 掃描需要多長時間?

[英]How long does it take for AWS Amazon Inspector to complete a full EC2 Scan?

我為我擁有的單個 EC2 實例啟用了 AWS Amazon Inspector (2)。 這是一個 ubuntu 和 php 和 apache,沒什么特別的,狀態顯示最近 3 小時正在掃描。

我查看了這台機器的 htop,我看到 /snap/amazon-ssm-agent/####/amazon-ssm-agent 正在運行,還有幾個 /snap/amazon-ssm-agent/### #/ssm-agent-worker 正在運行。 仍然...... 3 個小時過去了,我沒有結果。

它在工作嗎? 它不工作嗎? 有更詳細的狀態嗎? 另外,如果有人有這方面的經驗,您可以分享您等待結果的平均時間嗎?

aws-檢查員

我也遇到過類似的情況——在 EC2 和 ECR 上進行檢查員掃描。 ECR 的掃描速度非常快,但對於 EC2 而言,它需要大約 4.5 小時才能進入 INITIAL_SCAN_COMPLETE 狀態。 非常擔心它會花費這么多時間,但注意到它正在執行大約 470 次漏洞檢查。

這是包含狀態信息的文檔。 https://docs.aws.amazon.com/inspector/latest/user/assessing-coverage.html

掃描– Amazon Inspector 持續監控和掃描實例。

它不僅會掃描並留下它,還會持續監控實例以發現未來的漏洞。 因此狀態顯示正在掃描。

您需要進入“發現”選項卡以查看漏洞的情況。 Findings -> By instance -> Select your instance 查看與您的實例相關的結果。 希望有所幫助。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM