Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Autorisations de rôle liées à un service pour les scans sans agent Amazon Inspector
Le scan sans agent Amazon Inspector utilise le rôle lié au service nommé. AWSServiceRoleForAmazonInspector2Agentless Ce reflex permet à Amazon Inspector de créer un instantané du volume Amazon EBS dans votre compte, puis d'accéder aux données de cet instantané. Ce rôle lié au service fait confiance au agentless.inspector2.amazonaws.com service pour assumer le rôle.
Important
Les instructions de ce rôle lié au service empêchent Amazon Inspector d'effectuer des scans sans agent sur toute instance EC2 que vous avez exclue des scans à l'aide de la balise. InspectorEc2Exclusion En outre, les instructions empêchent Amazon Inspector d'accéder aux données chiffrées d'un volume lorsque la clé KMS utilisée pour le chiffrer possède le InspectorEc2Exclusion tag. Pour de plus amples informations, veuillez consulter Exclure les instances des scans Amazon Inspector.
La politique d'autorisation pour le rôle, qui est nomméAmazonInspector2AgentlessServiceRolePolicy, permet à Amazon Inspector d'effectuer des tâches telles que :
-
Utilisez les actions Amazon Elastic Compute Cloud (Amazon EC2) pour récupérer des informations sur vos instances, volumes et instantanés EC2.
Utilisez les actions de balisage Amazon EC2 pour étiqueter les instantanés à numériser à l'aide de la clé de balise.
InspectorScanUtilisez les actions de capture instantanée Amazon EC2 pour créer des instantanés, les étiqueter avec la clé de
InspectorScanbalise, puis supprimer les instantanés des volumes Amazon EBS marqués avec la clé de balise.InspectorScan
-
Utilisez les actions Amazon EBS pour récupérer des informations à partir de clichés marqués avec la
InspectorScanclé de balise. Utilisez certaines actions de AWS KMS déchiffrement pour déchiffrer les instantanés chiffrés à l'aide de clés gérées par AWS KMS le client. Amazon Inspector ne déchiffre pas les instantanés lorsque la clé KMS utilisée pour les chiffrer est étiquetée avec la balise.
InspectorEc2Exclusion
Le rôle est configuré selon la politique d'autorisation suivante.