View a markdown version of this page

Mengekspor laporan temuan Inspektur Amazon - Amazon Inspector

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Mengekspor laporan temuan Inspektur Amazon

Laporan temuan adalah file CSV atau JSON yang menyediakan snapshot terperinci dari temuan Anda. Anda dapat mengekspor laporan temuan ke AWS Security Hub CSPM, Amazon EventBridge, dan Amazon Simple Storage Service (Amazon S3). Saat mengonfigurasi laporan temuan, Anda menentukan temuan mana yang akan disertakan di dalamnya. Secara default, laporan temuan Anda menyertakan data untuk semua temuan aktif Anda. Jika Anda adalah administrator yang didelegasikan untuk organisasi, laporan temuan Anda menyertakan data untuk semua akun anggota di organisasi. Untuk menyesuaikan laporan temuan, buat dan terapkan filter ke laporan tersebut.

Saat Anda mengekspor laporan temuan, Amazon Inspector mengenkripsi data temuan Anda dengan AWS KMS key yang Anda tentukan. Setelah Amazon Inspector mengenkripsi data temuan Anda, Amazon Inspector menyimpan laporan temuan Anda dalam bucket Amazon S3 yang Anda tentukan. K AWS KMS unci Anda harus digunakan Wilayah AWS sama dengan bucket Amazon S3 Anda. Kebijakan AWS KMS kunci Anda harus mengizinkan Amazon Inspector untuk menggunakannya, dan kebijakan bucket Amazon S3 Anda harus mengizinkan Amazon Inspector menambahkan objek ke dalamnya. Setelah mengekspor laporan temuan, Anda dapat mengunduhnya dari bucket Amazon S3 atau mentransfernya ke lokasi baru. Anda juga dapat menggunakan bucket Amazon S3 Anda sebagai repositori untuk laporan temuan yang diekspor lainnya.

Bagian ini menjelaskan cara mengekspor laporan temuan di konsol Amazon Inspector. Tugas berikut mengharuskan Anda memverifikasi izin, mengonfigurasi bucket Amazon S3, mengonfigurasi AWS KMS key, dan mengonfigurasi serta mengekspor laporan temuan.

catatan

Jika Anda mengekspor laporan temuan dengan Amazon Inspector CreateFindingsReport API, Anda hanya dapat melihat temuan aktif Anda. Jika Anda ingin melihat temuan yang ditekan atau ditutup, Anda harus menentukan SUPPRESSED atau CLOSED sebagai bagian dari kriteria filter Anda.

Langkah 1: Verifikasi izin Anda

catatan

Setelah Anda mengekspor laporan temuan untuk pertama kalinya, langkah 1-3 bersifat opsional. Mengikuti langkah-langkah ini didasarkan pada apakah Anda ingin menggunakan bucket Amazon S3 yang sama dan AWS KMS key untuk laporan temuan yang diekspor lainnya. Jika Anda ingin mengekspor laporan temuan secara terprogram setelah menyelesaikan langkah 1-3, gunakan CreateFindingsReport operasi Amazon Inspector API.

Sebelum mengekspor laporan temuan dari Amazon Inspector, verifikasi bahwa Anda memiliki izin yang Anda perlukan untuk mengekspor laporan temuan dan mengonfigurasi sumber daya untuk mengenkripsi dan menyimpan laporan. Untuk memverifikasi izin Anda, gunakan AWS Identity and Access Management (IAM) untuk meninjau kebijakan IAM yang dilampirkan ke identitas IAM Anda. Kemudian bandingkan informasi dalam kebijakan tersebut dengan daftar tindakan berikut yang harus diizinkan untuk Anda lakukan untuk mengekspor laporan temuan.

Amazon Inspector

Untuk Amazon Inspector, verifikasi bahwa Anda diizinkan untuk melakukan tindakan berikut:

  • inspector2:ListFindings

  • inspector2:CreateFindingsReport

Tindakan ini memungkinkan Anda mengambil data temuan untuk akun Anda dan mengekspor data tersebut dalam laporan temuan.

Jika Anda berencana untuk mengekspor laporan besar secara terprogram, Anda juga dapat memverifikasi bahwa Anda diizinkan untuk melakukan tindakan berikut:inspector2:GetFindingsReportStatus, untuk memeriksa status laporan, daninspector2:CancelFindingsReport, untuk membatalkan ekspor yang sedang berlangsung.

AWS KMS

Untuk AWS KMS, verifikasi bahwa Anda diizinkan untuk melakukan tindakan berikut:

  • kms:GetKeyPolicy

  • kms:PutKeyPolicy

Tindakan ini memungkinkan Anda mengambil dan memperbarui kebijakan kunci untuk AWS KMS key yang Anda ingin Amazon Inspector gunakan untuk mengenkripsi laporan Anda.

Untuk menggunakan konsol Amazon Inspector untuk mengekspor laporan, verifikasi juga bahwa Anda diizinkan untuk melakukan AWS KMS tindakan berikut:

  • kms:DescribeKey

  • kms:ListAliases

Tindakan ini memungkinkan Anda untuk mengambil dan menampilkan informasi tentang AWS KMS keys untuk akun Anda. Anda kemudian dapat memilih salah satu kunci ini untuk mengenkripsi laporan Anda.

Jika Anda berencana untuk membuat kunci KMS baru untuk enkripsi laporan Anda, Anda juga harus diizinkan untuk melakukan kms:CreateKey tindakan tersebut.

Amazon S3

Untuk Amazon S3, verifikasi bahwa Anda diizinkan untuk melakukan tindakan berikut:

  • s3:CreateBucket

  • s3:DeleteObject

  • s3:PutBucketAcl

  • s3:PutBucketPolicy

  • s3:PutBucketPublicAccessBlock

  • s3:PutObject

  • s3:PutObjectAcl

Tindakan ini memungkinkan Anda membuat dan mengonfigurasi bucket S3 tempat Anda ingin Amazon Inspector menyimpan laporan Anda. Mereka juga memungkinkan Anda untuk menambah dan menghapus objek dari bucket.

Jika Anda berencana menggunakan konsol Amazon Inspector untuk mengekspor laporan, verifikasi juga bahwa Anda diizinkan untuk melakukan s3:GetBucketLocation tindakan s3:ListAllMyBuckets dan. Tindakan ini memungkinkan Anda mengambil dan menampilkan informasi tentang bucket S3 untuk akun Anda. Anda kemudian dapat memilih salah satu dari bucket ini untuk menyimpan laporan.

Jika Anda tidak diizinkan untuk melakukan satu atau lebih tindakan yang diperlukan, mintalah bantuan AWS administrator sebelum melanjutkan ke langkah berikutnya.

Langkah 2: Konfigurasikan bucket S3

Setelah memverifikasi izin, Anda siap mengonfigurasi bucket S3 tempat Anda ingin menyimpan laporan temuan Anda. Ini bisa berupa bucket yang ada untuk akun Anda sendiri, atau bucket yang ada yang dimiliki oleh orang lain Akun AWS dan Anda diizinkan untuk mengaksesnya. Jika Anda ingin menyimpan laporan Anda di bucket baru, buat bucket sebelum melanjutkan.

Bucket S3 harus Wilayah AWS sama dengan data temuan yang ingin Anda ekspor. Misalnya, jika Anda menggunakan Amazon Inspector di Wilayah AS Timur (Virginia Utara) dan Anda ingin mengekspor data temuan untuk Wilayah tersebut, bucket juga harus berada di Wilayah AS Timur (Virginia Utara).

Selain itu, kebijakan bucket harus mengizinkan Amazon Inspector menambahkan objek ke bucket. Topik ini menjelaskan cara memperbarui kebijakan bucket dan memberikan contoh pernyataan untuk ditambahkan ke kebijakan. Untuk informasi terperinci tentang menambahkan dan memperbarui kebijakan bucket, lihat Menggunakan kebijakan bucket di Panduan Pengguna Layanan Penyimpanan Sederhana Amazon.

Jika Anda ingin menyimpan laporan Anda di bucket S3 yang dimiliki oleh akun lain, bekerjasama dengan pemilik bucket untuk memperbarui kebijakan bucket. Dapatkan juga URI untuk bucket. Anda harus memasukkan URI ini saat mengekspor laporan Anda.

Untuk memperbarui kebijakan bucket
  1. Masuk menggunakan kredensional Anda, lalu buka konsol Amazon S3 di https://console.aws.amazon.com/s3.

  2. Di panel navigasi, pilih Bucket.

  3. Pilih bucket S3 tempat Anda ingin menyimpan laporan temuan.

  4. Pilih tab Izin.

  5. Di bagian Kebijakan bucket, pilih Edit.

  6. Salin pernyataan contoh berikut ke clipboard Anda:

    JSON
    { "Version":"2012-10-17", "Statement": [ { "Sid": "allow-inspector", "Effect": "Allow", "Principal": { "Service": "inspector2.amazonaws.com" }, "Action": [ "s3:PutObject", "s3:PutObjectAcl", "s3:AbortMultipartUpload" ], "Resource": "arn:aws:s3:::amzn-s3-demo-bucket/*", "Condition": { "StringEquals": { "aws:SourceAccount": "111122223333" }, "ArnLike": { "aws:SourceArn": "arn:aws:inspector2:us-east-1:111122223333:report/*" } } } ] }
  7. Di editor kebijakan Bucket di konsol Amazon S3, tempelkan pernyataan sebelumnya ke kebijakan untuk menambahkannya ke kebijakan.

    Ketika Anda menambahkan pernyataan, pastikan bahwa sintaksnya valid. Kebijakan bucket menggunakan format JSON. Ini berarti Anda perlu menambahkan koma sebelum atau sesudah pernyataan, tergantung di mana Anda menambahkan pernyataan ke kebijakan. Jika Anda menambahkan pernyataan sebagai pernyataan terakhir, tambahkan koma setelah penutupan penutupan pernyataan sebelumnya. Jika Anda menambahkannya sebagai pernyataan pertama atau di antara dua pernyataan yang ada, tambahkan koma setelah penutupan penutupan pernyataan.

  8. Perbarui pernyataan dengan nilai yang benar untuk lingkungan Anda, di mana:

    • amzn-s3-demo-bucketadalah nama ember.

    • 111122223333adalah ID akun untuk Anda Akun AWS.

    • Regionadalah tempat Wilayah AWS Anda menggunakan Amazon Inspector dan ingin mengizinkan Amazon Inspector menambahkan laporan ke bucket. Misalnya, us-east-1 untuk Wilayah Timur AS (Virginia Utara).

    catatan

    Jika Anda menggunakan Amazon Inspector dalam yang diaktifkan secara manual Wilayah AWS, tambahkan juga kode Wilayah yang sesuai ke nilai Service bidang tersebut. Bidang ini menentukan prinsip layanan Amazon Inspector.

    Misalnya, jika Anda menggunakan Amazon Inspector di Wilayah Timur Tengah (Bahrain), yang memiliki kode Wil me-south-1 ayah, ganti inspector2.amazonaws.com dengan inspector2.me-south-1.amazonaws.com di pernyataan.

    Perhatikan bahwa pernyataan contoh mendefinisikan kondisi yang menggunakan dua kunci kondisi global IAM:

    • aws: SourceAccount — Kondisi ini memungkinkan Amazon Inspector menambahkan laporan ke bucket hanya untuk akun Anda. Ini mencegah Amazon Inspector menambahkan laporan ke bucket untuk akun lain. Lebih khusus lagi, kondisi menentukan akun mana yang dapat menggunakan bucket untuk sumber daya dan tindakan yang ditentukan oleh aws:SourceArn kondisi.

      Untuk menyimpan laporan untuk akun tambahan di bucket, tambahkan ID akun untuk setiap akun tambahan ke kondisi ini. Contoh:

      "aws:SourceAccount": ["111122223333","444455556666","123456789012"]
    • aws: SourceArn — Kondisi ini membatasi akses ke bucket berdasarkan sumber objek yang ditambahkan ke bucket. Ini Layanan AWS mencegah orang lain menambahkan objek ke ember. Ini juga mencegah Amazon Inspector menambahkan objek ke bucket saat melakukan tindakan lain untuk akun Anda. Lebih khusus lagi, kondisi ini memungkinkan Amazon Inspector untuk menambahkan objek ke bucket hanya jika objek tersebut adalah laporan temuan, dan hanya jika laporan tersebut dibuat oleh akun dan di Wilayah yang ditentukan dalam kondisi.

      Untuk mengizinkan Amazon Inspector melakukan tindakan yang ditentukan untuk akun tambahan, tambahkan Nama Sumber Daya Amazon (ARN) untuk setiap akun tambahan ke kondisi ini. Contoh:

      "aws:SourceArn": [ "arn:aws:inspector2:Region:111122223333:report/*", "arn:aws:inspector2:Region:444455556666:report/*", "arn:aws:inspector2:Region:123456789012:report/*" ]

      Akun yang ditentukan oleh aws:SourceAccount dan aws:SourceArn kondisi harus cocok.

    Kedua kondisi tersebut membantu mencegah Amazon Inspector digunakan sebagai wakil yang bingung selama transaksi dengan Amazon S3. Meskipun kami tidak merekomendasikannya, Anda dapat menghapus kondisi ini dari kebijakan bucket.

  9. Setelah Anda selesai memperbarui kebijakan bucket, pilih Simpan perubahan.

Langkah 3: Konfigurasikan AWS KMS key

Setelah memverifikasi izin dan mengonfigurasi bucket S3, tentukan mana yang ingin AWS KMS key Anda gunakan Amazon Inspector untuk mengenkripsi laporan temuan Anda. Kuncinya harus berupa kunci KMS enkripsi simetris yang dikelola pelanggan. Selain itu, kunci harus Wilayah AWS sama dengan bucket S3 yang Anda konfigurasi untuk menyimpan laporan.

Kuncinya bisa berupa kunci KMS yang ada dari akun Anda sendiri, atau kunci KMS yang ada yang dimiliki akun lain. Jika Anda ingin menggunakan kunci KMS baru, buat kunci sebelum melanjutkan. Jika Anda ingin menggunakan kunci yang ada yang dimiliki akun lain, dapatkan Nama Sumber Daya Amazon (ARN) dari kunci tersebut. Anda harus memasukkan ARN ini saat mengekspor laporan Anda dari Amazon Inspector. Untuk informasi tentang membuat dan meninjau pengaturan untuk kunci KMS, lihat Mengel ola kunci di Panduan Peng AWS Key Management Service embang.

Setelah Anda menentukan kunci KMS mana yang ingin Anda gunakan, berikan izin Amazon Inspector untuk menggunakan kunci tersebut. Jika tidak, Amazon Inspector tidak akan dapat mengenkripsi dan mengekspor laporan. Untuk memberikan izin kepada Amazon Inspector untuk menggunakan kunci, perbarui kebijakan kunci untuk kunci tersebut. Untuk informasi terperinci tentang kebijakan utama dan mengelola akses ke kunci KMS, lihat Kebijakan utama di AWS KMS dalam Panduan Peng AWS Key Management Service embang.

catatan

Prosedur berikut ini untuk memperbarui kunci yang ada agar Amazon Inspector dapat menggunakannya. Jika Anda tidak memiliki kunci yang ada, lihat Membuat kunci di Panduan Peng AWS Key Management Service embang.

Untuk memperbarui kebijakan utama
  1. Masuk menggunakan kredensi Anda, lalu buka AWS KMS konsol di https://console.aws.amazon.com/kms.

  2. Di panel navigasi, pilih Kunci yang dikelola pelanggan.

  3. Pilih kunci KMS yang ingin Anda gunakan untuk mengenkripsi laporan. Kuncinya harus berupa kunci enkripsi simetris (SYMMETRIC_ DEFAULT).

  4. Di tab Kebijakan kunci, pilih Edit. Jika Anda tidak melihat kebijakan utama dengan tombol Edit, Anda harus terlebih dahulu memilih Ber alih ke tampilan kebijakan.

  5. Salin pernyataan contoh berikut ke clipboard Anda:

    { "Sid": "Allow Amazon Inspector to use the key", "Effect": "Allow", "Principal": { "Service": "inspector2.amazonaws.com" }, "Action": [ "kms:Decrypt", "kms:GenerateDataKey*" ], "Resource": "*", "Condition": { "StringEquals": { "aws:SourceAccount": "111122223333" }, "ArnLike": { "aws:SourceArn": "arn:aws:inspector2:Region:111122223333:report/*" } } }
  6. Di editor kebijakan kunci di AWS KMS konsol, tempelkan pernyataan sebelumnya ke kebijakan utama untuk menambahkannya ke kebijakan.

    Ketika Anda menambahkan pernyataan, pastikan bahwa sintaksnya valid. Kebijakan kunci menggunakan format JSON. Ini berarti Anda perlu menambahkan koma sebelum atau sesudah pernyataan, tergantung di mana Anda menambahkan pernyataan ke kebijakan. Jika Anda menambahkan pernyataan sebagai pernyataan terakhir, tambahkan koma setelah penutupan penutupan pernyataan sebelumnya. Jika Anda menambahkannya sebagai pernyataan pertama atau di antara dua pernyataan yang ada, tambahkan koma setelah penutupan penutupan pernyataan.

  7. Perbarui pernyataan dengan nilai yang benar untuk lingkungan Anda, di mana:

    • 111122223333adalah ID akun untuk Anda Akun AWS.

    • Regionadalah tempat Wilayah AWS di mana Anda ingin mengizinkan Amazon Inspector mengenkripsi laporan dengan kunci. Misalnya, us-east-1 untuk Wilayah Timur AS (Virginia Utara).

    catatan

    Jika Anda menggunakan Amazon Inspector dalam yang diaktifkan secara manual Wilayah AWS, tambahkan juga kode Wilayah yang sesuai ke nilai Service bidang tersebut. Misalnya, jika Anda menggunakan Amazon Inspector di Wilayah Timur Tengah (Bahrain), ganti inspector2.amazonaws.com denganinspector2.me-south-1.amazonaws.com.

    Seperti pernyataan contoh untuk kebijakan bucket pada langkah sebelumnya, Condition bidang dalam contoh ini menggunakan dua kunci kondisi global IAM:

    • aws: SourceAccount — Kondisi ini memungkinkan Amazon Inspector untuk melakukan tindakan yang ditentukan hanya untuk akun Anda. Lebih khusus lagi, ini menentukan akun mana yang dapat melakukan tindakan yang ditentukan untuk sumber daya dan tindakan yang ditentukan oleh aws:SourceArn kondisi.

      Untuk mengizinkan Amazon Inspector melakukan tindakan yang ditentukan untuk akun tambahan, tambahkan ID akun untuk setiap akun tambahan ke kondisi ini. Contoh:

      "aws:SourceAccount": ["111122223333","444455556666","123456789012"]
    • aws: SourceArn — Kondisi ini Layanan AWS mencegah orang lain melakukan tindakan yang ditentukan. Ini juga mencegah Amazon Inspector menggunakan kunci saat melakukan tindakan lain untuk akun Anda. Dengan kata lain, ini memungkinkan Amazon Inspector untuk mengenkripsi objek S3 dengan kunci hanya jika objek tersebut adalah laporan temuan, dan hanya jika laporan tersebut dibuat oleh akun dan di Wilayah yang ditentukan dalam kondisi.

      Untuk mengizinkan Amazon Inspector melakukan tindakan yang ditentukan untuk akun tambahan, tambahkan ARN untuk setiap akun tambahan ke kondisi ini. Contoh:

      "aws:SourceArn": [ "arn:aws:inspector2:us-east-1:111122223333:report/*", "arn:aws:inspector2:us-east-1:444455556666:report/*", "arn:aws:inspector2:us-east-1:123456789012:report/*" ]

      Akun yang ditentukan oleh aws:SourceAccount dan aws:SourceArn kondisi harus cocok.

    Kondisi ini membantu mencegah Amazon Inspector digunakan sebagai wakil yang bingung selama transaksi dengan AWS KMS. Meskipun kami tidak merekomendasikannya, Anda dapat menghapus kondisi ini dari pernyataan.

  8. Setelah selesai memperbarui kebijakan utama, pilih S impan perubahan.

Langkah 4: Konfigurasikan dan ekspor laporan temuan

catatan

Anda hanya dapat mengekspor hanya satu laporan temuan dalam satu waktu. Jika ekspor sedang berlangsung, Anda harus menunggu hingga ekspor selesai sebelum mengekspor laporan temuan lainnya.

Setelah memverifikasi izin dan mengonfigurasi sumber daya untuk mengenkripsi dan menyimpan laporan temuan, Anda siap mengonfigurasi dan mengekspor laporan tersebut.

Untuk mengonfigurasi dan mengekspor laporan temuan
  1. Masuk menggunakan kredensional Anda, lalu buka konsol Amazon Inspector di https://console.aws.amazon.com/inspector/v2/home.

  2. Di panel navigasi, di bawah Temuan, pilih Semua temuan.

  3. (Opsional) Dengan menggunakan bilah filter di atas tabel Temuan, tambahkan kriteria filter yang menentukan temuan mana yang akan disertakan dalam laporan. Saat Anda menambahkan kriteria, Amazon Inspector memperbarui tabel untuk menyertakan hanya temuan yang sesuai dengan kriteria. Tabel ini menyediakan pratinjau data yang akan berisi laporan Anda.

    catatan

    Kami menyarankan Anda menambahkan kriteria filter. Jika tidak, laporan akan menyertakan data untuk semua temuan Anda saat ini Wilayah AWS yang memiliki status Aktif. Jika Anda administrator Amazon Inspector untuk suatu organisasi, ini termasuk data temuan untuk semua akun anggota di organisasi Anda.

    Jika laporan menyertakan data untuk semua atau banyak temuan, perlu waktu lama untuk membuat dan mengekspor laporan, dan Anda hanya dapat mengekspor satu laporan pada satu waktu.

  4. Pilih Ekspor temuan.

  5. Di bagian Pengaturan ekspor, untuk Jenis file ekspor, tentukan format file untuk laporan:

    • Untuk membuat file JavaScript Object Notation (.json) yang berisi data, pilih JSON.

      Jika Anda memilih opsi JSON, laporan akan menyertakan semua bidang untuk setiap temuan. Untuk daftar kemungkinan bidang JSON, lihat Men cari tipe data di referensi API Amazon Inspector.

    • Untuk membuat file nilai yang dipisahkan koma (.csv) yang berisi data, pilih CSV.

      Jika Anda memilih opsi CSV, laporan hanya akan menyertakan subset bidang untuk setiap temuan, sekitar 45 bidang yang melaporkan atribut utama temuan. Bidang tersebut meliputi: Jenis Menemukan, Judul, Tingkat Keparahan, Status, Deskripsi, Pertama Dilihat, Terakhir Terlihat, Perbaikan Tersedia, ID AWS akun, ID Sumber Daya, Tag Sumber Daya, dan Remediasi. Ini adalah tambahan bidang yang menangkap detail penilaian dan URL referensi untuk setiap temuan. Berikut ini adalah contoh header CSV dalam laporan temuan:

      AWS Id Akun Kepelikan Perbaikan Tersedia Jenis Menemukan judul Deskripsi Menemukan ARN Pertama Dilihat Terakhir Dilihat Terakhir Diperbarui ID Sumber Daya Tag Gambar Wadah Region Platform Tag Sumber Daya Paket yang Terkena Paket Versi Terinstal Tetap dalam Versi Paket Remediasi Jalur Berkas Jalur Jaringan Umur (Hari) Remediasi Skor Inspektur Vektor Skor Inspektur Status Id Kerentanan Penjual Tingkat Keparahan Vendor Penasihat Vendor Penasihat Vendor Diterbitkan Skor NVD CVSS3 NVD CVSS3 Vektor Skor NVD CVSS2 NVD CVSS2 Vektor Skor Vendor CVSS3 Vendor CVSS3 Vektor Skor Vendor CVSS2 Vendor CVSS2 Vektor Jenis Sumber Daya Ami Sumber Daya Publik Ipv4 Sumber Daya Pribadi Ipv4 Sumber daya Ipv6 Sumber daya Vpc Rentang Port Eksploitasi Tersedia Terakhir Dieksploitasi Pada Lapisan Lambda Jenis Paket Lambda Lambda Terakhir Diperbarui Pada URL Referensi
  6. Di bawah Lokasi ekspor, untuk URI S3, tentukan bucket S3 tempat Anda ingin menyimpan laporan:

    • Untuk menyimpan laporan dalam bucket yang dimiliki akun Anda, pilih Jelajahi S3. Amazon Inspector menampilkan tabel bucket S3 untuk akun Anda. Pilih baris untuk bucket yang Anda inginkan, lalu pilih Pilih.

      Tip

      Untuk juga menentukan awalan jalur Amazon S3 untuk laporan, tambahkan garis miring (/) dan awalan ke nilai di kotak URI S3. Amazon Inspector kemudian menyertakan awalan saat menambahkan laporan ke bucket, dan Amazon S3 menghasilkan jalur yang ditentukan oleh awalan.

      Misalnya, jika Anda ingin menggunakan Akun AWS ID Anda sebagai awalan dan ID akun Anda adalah 111122223333, tambahkan nilai di /111122223333 kotak URI S3.

      A wal an mirip dengan jalur direktori dalam bucket S3. Ini memungkinkan Anda untuk mengelompokkan objek serupa bersama-sama dalam ember, seperti Anda mungkin menyimpan file serupa bersama-sama dalam folder pada sistem file. Untuk informasi selengkapnya, lihat Mengatur objek di konsol Amazon S3 menggunakan folder di Panduan Pengguna Layanan Penyimpanan Sederhana Amazon.

    • Untuk menyimpan laporan dalam bucket yang dimiliki akun lain, masukkan URI untuk bucket tersebut — misalnyas3://DOC-EXAMPLE_BUCKET, di mana DOC-EXAMPLE _BUCKET adalah nama bucket. Pemilik bucket dapat menemukan informasi ini untuk Anda di properti bucket.

  7. Untuk kunci KMS, tentukan AWS KMS key yang ingin Anda gunakan untuk mengenkripsi laporan:

    • Untuk menggunakan kunci dari akun Anda sendiri, pilih kunci dari daftar. Daftar ini menampilkan kunci KMS enkripsi simetris yang dikelola pelanggan untuk akun Anda.

    • Untuk menggunakan kunci yang dimiliki akun lain, masukkan Nama Sumber Daya Amazon (ARN) dari kunci tersebut. Pemilik kunci dapat menemukan informasi ini untuk Anda di properti kunci. Untuk informasi selengkapnya, lihat Menemukan ID kunci dan kunci ARN di Panduan AWS Key Management Service Pengembang.

  8. Pilih Ekspor.

Amazon Inspector membuat laporan temuan, mengenkripsinya dengan kunci KMS yang Anda tentukan, dan menambahkannya ke bucket S3 yang Anda tentukan. Bergantung pada jumlah temuan yang Anda pilih untuk dimasukkan dalam laporan, proses ini dapat memakan waktu beberapa menit atau jam. Ketika ekspor selesai, Amazon Inspector menampilkan pesan yang menunjukkan bahwa laporan temuan Anda berhasil diekspor. Secara opsional pilih Lihat laporan dalam pesan untuk menavigasi ke laporan di Amazon S3.

Perhatikan bahwa Anda hanya dapat mengekspor satu laporan dalam satu waktu. Jika ekspor sedang berlangsung, tunggu hingga ekspor selesai sebelum Anda mencoba mengekspor laporan lain.

Memecahkan masalah kesalahan ekspor

Jika terjadi kesalahan saat Anda mencoba mengekspor laporan temuan, Amazon Inspector menampilkan pesan yang menjelaskan kesalahan tersebut. Anda dapat menggunakan informasi dalam topik ini sebagai panduan untuk mengidentifikasi kemungkinan penyebab dan solusi untuk kesalahan.

Misalnya, verifikasi bahwa bucket S3 berada pada saat ini Wilayah AWS dan kebijakan bucket memungkinkan Amazon Inspector menambahkan objek ke bucket. Juga verifikasi bahwa ini AWS KMS key diaktifkan di Wilayah saat ini, dan pastikan bahwa kebijakan kunci memungkinkan Amazon Inspector untuk menggunakan kunci tersebut.

Setelah Anda mengatasi kesalahan, coba ekspor laporan lagi.

Tidak dapat memiliki beberapa laporan kesalahan

Jika Anda mencoba membuat laporan tetapi Amazon Inspector sudah membuat laporan, Anda akan menerima kesalahan yang menyatakan Alasan: Tidak dapat memiliki beberapa laporan dalam proses. Kesalahan ini terjadi karena Amazon Inspector hanya dapat menghasilkan satu laporan untuk akun pada satu waktu.

Untuk mengatasi kesalahan, Anda dapat menunggu laporan lain selesai atau membatalkannya sebelum meminta laporan baru.

Anda dapat memeriksa status laporan dengan menggunakan GetFindingsReportStatus operasi, operasi ini mengembalikan ID laporan dari setiap laporan yang sedang dibuat.

Jika perlu, Anda dapat menggunakan ID laporan yang diberikan oleh GetFindingsReportStatus operasi untuk membatalkan ekspor yang sedang berlangsung dengan menggunakan CancelFindingsReport operasi.