

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Memulai On-demand pemindaian malware di GuardDuty
<a name="malware-protection-getting-started-on-demand-scan"></a>

Bagian ini menyediakan daftar prasyarat sebelum memulai pemindaian malware sesuai permintaan dan langkah-langkah untuk memulai pemindaian pada sumber daya untuk pertama kalinya.

Sebagai akun GuardDuty administrator, Anda dapat memulai pemindaian malware sesuai permintaan atas nama akun anggota aktif Anda yang memiliki prasyarat berikut yang diatur di akun mereka. Akun mandiri dan akun anggota aktif juga GuardDuty dapat memulai pemindaian malware sesuai permintaan untuk instans Amazon EC2 mereka sendiri.

## Prasyarat
<a name="prerequisites-on-demand-malware-scan"></a>

Sebelum memulai pemindaian On-demand malware, akun Anda harus memenuhi prasyarat berikut:
+ GuardDuty harus diaktifkan di Wilayah AWS tempat Anda ingin memulai pemindaian malware sesuai permintaan.
+ Pastikan bahwa itu [AWS kebijakan terkelola: AmazonGuardDutyFullAccess\_v2 (disarankan)](security-iam-awsmanpol.md#security-iam-awsmanpol-AmazonGuardDutyFullAccess-v2) dilampirkan ke pengguna IAM atau peran IAM. Anda akan memerlukan kunci akses dan kunci rahasia yang terkait dengan pengguna IAM atau peran IAM.
+ Sebagai akun GuardDuty administrator yang didelegasikan, Anda memiliki opsi untuk memulai pemindaian malware sesuai permintaan atas nama akun anggota aktif. 
+ Sebelum Anda memulai pemindaian malware sesuai permintaan, pastikan tidak ada pemindaian yang dimulai pada sumber daya yang sama dalam 1 jam terakhir; jika tidak, pemindaian akan dihilangkan. Untuk informasi selengkapnya, lihat [Re-scanning instance Amazon EC2 yang dipindai sebelumnya](initiate-on-demand-scan-on-same-resource.md).
+ Jika Anda adalah akun anggota yang tidak memilikinya[Service-linked izin peran untuk Perlindungan Malware untuk EC2](slr-permissions-malware-protection.md), maka memulai pemindaian malware sesuai permintaan untuk instans Amazon EC2 milik akun Anda, secara otomatis akan membuat SLR untuk Perlindungan Malware untuk EC2.

**penting**  
Pastikan tidak ada yang menghapus izin [ SLR untuk Perlindungan Malware untuk EC2 ](https://docs.aws.amazon.com/guardduty/latest/ug/slr-permissions-malware-protection.html#delete-slr) saat pemindaian malware masih berlangsung. Pemindaian malware ini dapat dimulai oleh GuardDuty atau dimulai sesuai permintaan. Menghapus SLR akan mencegah pemindaian selesai dengan sukses, dan memberikan hasil pemindaian yang pasti.

## Mulai pemindaian On-demand malware
<a name="malware-protection-initiate-on-demand-malware-scan"></a>

Anda dapat memulai pemindaian malware sesuai permintaan di akun Anda melalui GuardDuty konsol atau dengan menggunakan AWS CLI. Anda harus memberikan Amazon EC2 Amazon Resource Name (ARN) yang ingin Anda mulai memindai. Langkah-langkah terperinci disediakan di konsol dan API/AWS CLI instruksi di bagian berikut.

Pilih metode akses pilihan Anda untuk memulai pemindaian malware sesuai permintaan.

------
#### [ Console ]

1. Buka GuardDuty konsol di [ https://console.aws.amazon.com/guardduty/](https://console.aws.amazon.com/guardduty/).

1. Mulai pemindaian menggunakan salah satu opsi berikut:

   1. Menggunakan ** halaman ** Perlindungan Malware untuk EC2:

      1. Di panel navigasi, di bawah ** Paket perlindungan**, pilih Per ** lindungan Malware untuk EC2**.

      1. Pada ** halaman ** Perlindungan Malware untuk EC2, berikan instans ** Amazon EC2 ARN **  1  yang ingin Anda mulai memindai.

   1. Menggunakan ** halaman ** Pemindaian Malware:

      1. Di panel navigasi, pilih Pemindaian ** Malware**.

      1. Pilih ** Mulai pemindaian ** sesuai permintaan dan berikan instans ** Amazon EC2 ARN **  1  yang ingin Anda mulai memindai.

      1. Jika ini adalah pemindaian ulang, pilih ID ** instans ** Amazon EC2 di halaman Pemindaian ** ** Malware.

         Perluas ** dropdown ** Mulai pemindaian sesuai permintaan dan pilih instance ** Re-scan ** yang dipilih.

1. Setelah Anda berhasil memulai pemindaian menggunakan salah satu metode, ID pemindaian akan dihasilkan. Anda dapat menggunakan ID pemindaian ini untuk melacak kemajuan pemindaian. Untuk informasi selengkapnya, lihat [Memantau status dan hasil pemindaian malware](malware-protection-scans.md).

------
#### [ API/CLI ]

Panggil [ StartMalwareScan ](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_StartMalwareScan.html) yang menerima instans Amazon EC2  1 yang Anda inginkan  untuk memulai pemindaian malware sesuai permintaan. `resourceArn`

```
aws guardduty start-malware-scan --resource-arn "arn:aws:ec2:{{us-east-1}}:{{555555555555}}:instance/{{i-b188560f}}"
```

Setelah Anda berhasil memulai pemindaian, `StartMalwareScan` mengembalikan a`scanId`. Panggil [ DescribeMalwareScans ](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_DescribeMalwareScans.html) memantau kemajuan pemindaian yang dimulai.

------

1  Untuk informasi tentang format ARN instans Amazon EC2 Anda, lihat Nama Sumber [ Daya Amazon (ARN)](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference-arns.html). Untuk instans Amazon EC2, Anda dapat menggunakan contoh format ARN berikut dengan mengganti nilai untuk partisi, Wilayah, Akun AWS ID, dan ID instans Amazon EC2. Untuk informasi tentang panjang ID instans Anda, lihat ID [ Sumber Daya](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/resource-ids.html).

```
arn:aws:ec2:{{us-east-1}}:{{555555555555}}:instance/{{i-b188560f}}
```

### AWS Organizations kebijakan kontrol layanan - Akses ditolak
<a name="malware-protection-on-demand-scan-org-scp"></a>

Menggunakan Kebijakan kontrol [ layanan (SCP) ](https://docs.aws.amazon.com/organizations/latest/userguide/orgs_manage_policies_scps.html) di AWS Organizations, akun GuardDuty administrator yang didelegasikan dapat membatasi izin dan menolak tindakan seperti memulai pemindaian malware sesuai permintaan untuk instans Amazon EC2 yang dimiliki oleh akun Anda.

Sebagai akun GuardDuty anggota, saat Anda memulai pemindaian malware sesuai permintaan untuk instans Amazon EC2 Anda, Anda mungkin menerima kesalahan. Anda dapat terhubung dengan akun manajemen untuk memahami mengapa SCP disiapkan untuk akun anggota Anda. Untuk informasi selengkapnya, lihat [ Efek SCP pada izin](https://docs.aws.amazon.com/organizations/latest/userguide/orgs_manage_policies_scps.html#scp-effects-on-permissions).